
Clean C実装のCopy Fail Linuxローカル権限昇格エクスプロイト(CVE-2026-31431)。AF_ALGとspliceを使用して/usr/bin/suのページキャッシュをsetuidシェルコードで上書きし、root権限を取得します。教育目的のPoCです。
Copy Fail(CVE-2026-31431)のクリーンなC版 - AF_ALG + authencesn + splice プリミティブを使用したLinuxローカル権限昇格エクスプロイト。/usr/bin/su のページキャッシュを小さなsetuidシェルコードで上書きし、root権限を取得します。教育目的の概念実証のみです。
Copy Fail Linuxローカル権限昇格の脆弱性(CVE-2026-31431)の、クリーンで読みやすいC実装です。
これは元の最小化されたPythonエクスプロイトの移植版です。
警告: これは教育および研究目的のみの概念実証です。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。
AF_ALG + authencesn + splice() プリミティブを使用このエクスプロイトは、Linuxカーネルの暗号サブシステム(algif_aead)の論理的な欠陥を悪用します。これにより、権限のないユーザーが任意の読み取り可能なファイル(例: /usr/bin/su)のページキャッシュに4バイトの制御されたデータを書き込むことができます。
/usr/bin/su のメモリ内コピーを、rootシェルを起動する小さなsetuidシェルコードで上書きします。
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash
make
sudo ./copyfail
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail
このエクスプロイトはページキャッシュ(メモリ内)のみを変更します。再起動すると元のバイナリが復元されます。
実行すると /usr/bin/su が一時的に上書きされます。
できるだけ早くカーネルにパッチを適用してください(ディストリビューションのセキュリティ更新を確認してください)。
公式ライトアップ: https://xint.io/blog/copy-fail-linux-distributions 元のPython PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
このリポジトリは教育目的のみです。誤用については一切責任を負いません。
MITライセンス