
Exploit LPE del kernel Linux (CVE-2026-31431) che sfrutta AF_ALG + splice per sovrascrivere la page cache dei binari setuid e ottenere root. Nessuna race condition, funziona su tutte le distro dal 2017.
Implementazione Python di copy.fail. Sovrascrive la cache di pagine di un binario setuid-root tramite AF_ALG + splice per ottenere i privilegi di root. Nessuna race condition, nessun offset funziona su qualsiasi distro Linux dal 2017.
os.splice nativamente; le versioni precedenti ripiegano su ctypes)authencesn(hmac(sha256),cbc(aes)); se manca: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # esegui exploit
python3 copyfail.py --check # diagnostica preliminare
python3 copyfail.py --scan # trova i binari setuid-root su questo sistema