
Una versione adattata dell'exploit copy fail per utilizzare parametri invece di portarti in una shell root.
Un piccolo wrapper proof-of-concept modificato per Copy Fail / CVE-2026-31431 che consente di passare un comando personalizzato dal terminale invece di avviare sempre una shell root interattiva, così da poter essere eseguito in un ambiente non interattivo come una web shell.
Questo progetto si basa sulla ricerca pubblica su Copy Fail e sul PoC.
Questo repository è fornito solo per scopi educativi, di ricerca e di validazione difensiva.
Esegui questo codice solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
Questo PoC potrebbe corrompere la cache di pagina in memoria di un binario di destinazione come /usr/bin/su.
Non eseguirlo su sistemi di produzione.
Copy Fail, tracciato come CVE-2026-31431, è una vulnerabilità di escalation dei privilegi locale nel kernel Linux che coinvolge l'API crittografica del kernel, in particolare il percorso AF_ALG / algif_aead.
Ad alto livello, il bug può consentire scritture controllate nella cache di pagina di file leggibili. Le dimostrazioni pubbliche prendono di mira comunemente binari SUID come /usr/bin/su per ottenere privilegi di root.
Questo repository non rivendica la scoperta della vulnerabilità. È una piccola modifica/wrapper attorno al comportamento del PoC pubblico per supportare un payload di comando configurabile.
Il pieno merito per la ricerca originale, la divulgazione della vulnerabilità e il PoC pubblico va agli autori e ricercatori originali:
THEORI Copy Fail PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
Sito ufficiale di Copy Fail:
https://copy.fail/
Analisi tecnica di Xint:
https://xint.io/blog/copy-fail-linux-distributions
Si prega di leggere e fare riferimento al materiale originale per la vera analisi della vulnerabilità.
Il PoC pubblico originale è estremamente compatto e utilizza un payload incorporato fisso.
Questa versione aggiunge:
Il sistema di destinazione deve esporre le interfacce socket crittografiche Linux richieste.
Il PoC dipende da:
AF_ALGalgif_aead/usr/bin/suVerifica predefinita:
python3 CVE-2026-31431.py
Questo tenta di eseguire:
id > /tmp/id.txt
Poi verifica:
cat /tmp/id.txt
Comando personalizzato:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/suSe hai testato contro /usr/bin/su, ripristinalo dopo il test.
Su Debian/Ubuntu:
sudo apt install --reinstall util-linux
Questo repository è solo una piccola adattamento del comportamento del PoC pubblico di Copy Fail. La ricerca sulla vulnerabilità, l'analisi della causa principale e la tecnica di sfruttamento originale appartengono ai ricercatori originali.
Ancora una volta, ringraziamenti e credito a: