
Linux 向けのCVE-2026-31431のローカル権限昇格エクスプロイト。生のワークフローと復旧可能なワークフローの両方を含みます。
これらのLinux LPEエクスプロイト実装は、実行時に破壊的です。
特権対象のライブなページキャッシュビューを上書きします。対象は以下の通りです:
supatchモードに渡された任意のファイルこれは通常、永続的なディスク上の編集ではありませんが、実行時の動作を変更し、認証・権限フローに即座に影響を与える可能性があります。
このリポジトリは、完全に非破壊的なrootモードを提供しません。
copyfail_raw_su_root.ccopyfail_portable_lpe.cどちらもLinux専用です。
追加アーキテクチャ向けのプリビルドバイナリは、今後のアップデートで追加される可能性があります。
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root
copyfail_portable_lpe.cの場合、以下の実行:
./copyfail_portable_lpe
は、デフォルトで**auto-revert**を使用します。
つまり、リカバリ可能なワークフローを最初に試行します:
リカバリ可能モードが失敗した場合、プログラムはフォールバックモードのヒントを出力します。
最小限の生(raw)バリアント:
suを直接パッチsuを即座に実行./copyfail_raw_su_root
複数のモードを持つ汎用バリアント。
明示的な非復元モード:
./copyfail_portable_lpe auto
リカバリ優先モード:
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert
復元なしでSUID bashヘルパーを配置:
./copyfail_portable_lpe helper ./.rootsh
ヘルパーを配置し、その後パッチ済みターゲットの復元を試行:
./copyfail_portable_lpe helper-revert ./.rootsh
選択したファイルに対する同長の文字列置換:
./copyfail_portable_lpe patch <file> <find> <replace>
生のsuパッチパス:
./copyfail_portable_lpe raw-su-elf
auto-revertとhelper-revertは、悪用中は依然として破壊的です。
これらは以下の意味でのみ「リカバリ可能」です:
つまり、これは破壊→復元であり、真に非破壊的ではありません。
auto / auto-revert / helper / helper-revert / patch: Linux向けで、ターゲット上でコンパイルした場合にCPUアーキテクチャへの依存度が低いraw-su-elf: x86_64 Linuxのみこのリポジトリは以下を目的として提供されています:
所有者からの明示的な許可なしに、これらの資料をシステム、アカウント、またはネットワークに対して使用しないでください。
著者および貢献者は、このコンテンツを現状のまま、保証なしで提供し、このリポジトリのコードまたは技術の使用に起因する誤用、損害、データ損失、サービス中断、または法的結果について一切の責任を負いません。