
Elegante exploit in C++ per CVE-2026-31431 (Copy Fail) che utilizza la crittografia autenticata AF_ALG + splice(2) per sovrascrivere la memoria del binario setuid
copygrail è un'implementazione C++ compatta e a file singolo della vulnerabilità di escalation dei privilegi locali CVE-2026-31431 ("Copy Fail").
Mostra una tecnica pulita di corruzione della page cache tramite AF_ALG + splice() che può essere utilizzata per sovrascrivere un binario setuid ed escalare i privilegi a root sui sistemi Linux vulnerabili.
Il progetto è stato realizzato con semplicità e portabilità in mente — nessun codebase gonfiato, nessuna dipendenza superflua, solo una proof-of-concept diretta scritta in C++ moderno.
Questo progetto è destinato esclusivamente a scopi educativi, ricerca sulla sicurezza e test di penetrazione autorizzati.
Non eseguirlo su macchine di cui non sei proprietario o per cui non hai esplicita autorizzazione al test. L'uso improprio di questo software potrebbe violare leggi e regolamenti locali. Gli autori non si assumono alcuna responsabilità per danni o usi illegali.
g++ con supporto C++11 o successivoDebian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail