
LPEエクスプロイト for CVE-2026-31431 CopyFail。Python 3.9 に対応。
公開されているCopy FailエクスプロイトはPython 3.9と互換性がありませんでしたが、こちらは互換性があります。
オリジナルは、利用できないos.splice()を軽量なctypesポリフィルに置き換えることで修正されました。
本ソフトウェアは、教育目的および許可されたセキュリティ研究目的のみで提供されます。
本コードをダウンロード、使用、または閲覧することにより、以下に同意したものとみなされます:
本コードの使用によって生じる行動および結果に対する責任は、すべてご自身にあります。
CVE-2026-31431(「Copy Fail」)は、Linuxカーネルのauthencesn暗号テンプレート(AF_ALGインターフェースの一部)における論理的な欠陥です。これにより、権限のないローカルユーザーが、読み取り可能な任意のファイルのページキャッシュに対して制御された4バイト書き込みを実行できます。
git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
cd CVE-2026-31431-PoC
chmod +x poc.py
python3 poc.py