
エレガントなC++エクスプロイト。CVE-2026-31431(Copy Fail)向けで、AF_ALG認証付き暗号化とsplice(2)を使用してsetuidバイナリのメモリを上書きします。
copygrail は、CVE-2026-31431(「Copy Fail」)のローカル権限昇格の脆弱性を実装した、コンパクトな単一ファイルのC++実装です。
これは、AF_ALG と splice() を組み合わせたクリーンなページキャッシュ破壊テクニックを示すもので、脆弱なLinuxシステム上で setuid バイナリを上書きし、rootへの権限昇格を実現するために使用できます。
このプロジェクトは、シンプルさと移植性を重視して構築されています。肥大化したコードベースも不要な依存関係もなく、モダンなC++で書かれたわかりやすい概念実証(PoC)です。
このプロジェクトは、教育目的、セキュリティ研究、および許可されたペネトレーションテストのみを意図しています。
所有していない、または明示的なテスト許可を得ていないマシンに対して実行しないでください。このソフトウェアの誤用は、現地の法律や規制に違反する可能性があります。著者は、いかなる損害や不正使用についても責任を負いません。
g++Debian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail