
적응된 copy fail 익스플로잇 버전으로, 루트 셸로 진입시키는 대신 파라미터를 사용합니다.
Copy Fail / CVE-2026-31431용으로 수정된 소규모 개념 증명(PoC) 래퍼로, 항상 대화형 루트 셸을 실행하는 대신 터미널에서 사용자 지정 명령을 전달할 수 있게 해주므로 웹 셸과 같은 비대화형 환경에서도 실행할 수 있습니다.
이 프로젝트는 공개된 Copy Fail 연구 및 PoC를 기반으로 합니다.
이 저장소는 교육, 연구 및 방어적 검증 목적으로만 제공됩니다.
소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 이 코드를 실행하십시오.
이 PoC는 /usr/bin/su와 같은 대상 바이너리의 메모리 내 페이지 캐시를 손상시킬 수 있습니다.
프로덕션 시스템에서는 실행하지 마십시오.
Copy Fail은 CVE-2026-31431로 추적되는 Linux 커널 로컬 권한 상승 취약점으로, 커널 암호화 API, 특히 AF_ALG / algif_aead 경로와 관련이 있습니다.
높은 수준에서 이 버그는 읽기 가능한 파일의 페이지 캐시에 대한 제어된 쓰기를 허용할 수 있습니다. 공개 데모는 일반적으로 /usr/bin/su와 같은 SUID 바이너리를 대상으로 하여 루트 권한을 획득합니다.
이 저장소는 취약점의 발견을 주장하지 않습니다. 구성 가능한 명령 페이로드를 지원하기 위한 공개 PoC 동작의 소규모 수정/래퍼입니다.
원본 연구, 취약점 공개 및 공개 PoC에 대한 모든 크레딧은 원저자와 연구자들에게 있습니다:
THEORI Copy Fail PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
공식 Copy Fail 웹사이트:
https://copy.fail/
Xint 기술 분석 문서:
https://xint.io/blog/copy-fail-linux-distributions
실제 취약점 분석에 대해서는 원본 자료를 읽고 참조하십시오.
원본 공개 PoC는 매우 간결하며 고정된 내장 페이로드를 사용합니다.
이 버전은 다음을 추가합니다:
대상 시스템은 필요한 Linux 암호화 소켓 인터페이스를 노출해야 합니다.
PoC는 다음에 의존합니다:
AF_ALG 지원algif_aead 지원/usr/bin/su기본 검증:
python3 CVE-2026-31431.py
이 명령은 다음을 실행하려 시도합니다:
id > /tmp/id.txt
그런 다음 확인:
cat /tmp/id.txt
사용자 지정 명령:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/su 복원/usr/bin/su를 대상으로 테스트한 경우 테스트 후 복원하십시오.
Debian/Ubuntu에서:
sudo apt install --reinstall util-linux
이 저장소는 공개 Copy Fail PoC 동작의 소규모 변형일 뿐입니다. 취약점 연구, 근본 원인 분석 및 원본 악용 기술은 원본 연구자들의 것입니다.
다시 한번, 다음에 대한 찬사와 크레딧을 전합니다: