
우아한 C++ 익스플로잇으로, AF_ALG 인증 암호화와 splice(2)를 사용하여 setuid 바이너리 메모리를 덮어쓰는 CVE-2026-31431(Copy Fail) 공격입니다.
copygrail은 CVE-2026-31431("Copy Fail") 로컬 권한 상승 취약점의 간결한 단일 파일 C++ 구현체입니다.
이 도구는 setuid 바이너리를 덮어쓰고 취약한 Linux 시스템에서 루트로 권한을 상승시키는 데 사용할 수 있는 깔끔한 AF_ALG + splice() 페이지 캐시 손상 기법을 보여줍니다.
이 프로젝트는 단순성과 이식성을 염두에 두고 제작되었습니다. — 부풀려진 코드베이스도, 불필요한 의존성도 없이, 현대적인 C++로 작성된 직관적인 개념 증명 코드일 뿐입니다.
이 프로젝트는 교육 목적, 보안 연구, 그리고 승인된 침투 테스트를 위해서만 사용하도록 제작되었습니다.
소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에서 실행하지 마십시오. 이 소프트웨어의 오용은 현지 법률 및 규정을 위반할 수 있습니다. 저자는 어떠한 손해나 불법 사용에 대해서도 책임을 지지 않습니다.
g++Debian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail