
Elegante exploit em C++ para CVE-2026-31431 (Copy Fail) usando criptografia autenticada AF_ALG + splice(2) para sobrescrever a memória do binário setuid
copygrail é uma implementação compacta em C++ de arquivo único da vulnerabilidade de escalonamento local de privilégios CVE-2026-31431 ("Copy Fail").
Ela demonstra uma técnica limpa de corrupção de cache de página via AF_ALG + splice() que pode ser usada para sobrescrever um binário setuid e escalar privilégios para root em sistemas Linux vulneráveis.
O projeto foi construído com simplicidade e portabilidade em mente — sem código inchado, sem dependências desnecessárias, apenas uma prova de conceito direta escrita em C++ moderno.
Este projeto destina-se apenas a fins educacionais, pesquisa de segurança e testes de penetração autorizados.
Não execute isso contra máquinas que você não possui ou para as quais não tem permissão explícita para testar. O uso indevido deste software pode violar leis e regulamentos locais. Os autores não assumem responsabilidade por qualquer dano ou uso ilegal.
g++ com suporte a C++11 ou superiorDebian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail