
Implementação limpa em C do exploit de escalonamento de privilégios local Copy Fail para Linux (CVE-2026-31431). Usa AF_ALG e splice para sobrescrever o cache de páginas de /usr/bin/su com shellcode setuid para root. PoC educacional.
Versão limpa em C do Copy Fail (CVE-2026-31431) - Exploit de Escalação Local de Privilégios no Linux usando a primitiva AF_ALG + authencesn + splice. Sobrescreve o cache de páginas de /usr/bin/su com um pequeno shellcode setuid para obter privilégios de root. Prova de conceito educacional apenas.
Implementação em C limpa e legível da vulnerabilidade de Escalação Local de Privilégios Copy Fail no Linux (CVE-2026-31431).
Este é um port do exploit Python minificado original.
Aviso: Esta é uma prova de conceito apenas para fins educacionais e de pesquisa. Use somente em sistemas que você possui ou para os quais tem permissão explícita para testar.
AF_ALG + authencesn + splice()O exploit abusa de uma falha lógica no subsistema criptográfico do kernel Linux (algif_aead). Ele permite que um usuário sem privilégios grave 4 bytes controlados no cache de páginas de qualquer arquivo legível (ex.: /usr/bin/su).
Sobrescrevemos a cópia em memória de /usr/bin/su com um pequeno shellcode setuid que abre um shell root.
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash
make
sudo ./copyfail
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail
Este exploit apenas modifica o cache de páginas (em memória). Uma reinicialização restaura o binário original. Executá-lo faz com que /usr/bin/su seja temporariamente sobrescrito. Atualize seu kernel o quanto antes (verifique as atualizações de segurança da sua distribuição).
Writeup Oficial: https://xint.io/blog/copy-fail-linux-distributions PoC Python Original: https://github.com/theori-io/copy-fail-CVE-2026-31431
Este repositório é apenas para fins educacionais. Não sou responsável por qualquer uso indevido.
Licença MIT