
Uma versão adaptada do exploit copy fail para usar parâmetros em vez de te colocar em um shell root
Um pequeno wrapper de prova de conceito modificado para Copy Fail / CVE-2026-31431 que permite passar um comando personalizado pelo terminal em vez de sempre iniciar um shell root interativo, para que possa ser executado em um ambiente não interativo, como um web shell.
Este projeto é baseado na pesquisa pública do Copy Fail e no PoC.
Este repositório é fornecido apenas para fins educacionais, de pesquisa e validação defensiva.
Execute este código somente em sistemas que você possui ou para os quais tenha permissão explícita de teste.
Este PoC pode corromper o cache de páginas em memória de um binário alvo, como /usr/bin/su.
Não execute isso em sistemas de produção.
Copy Fail, rastreado como CVE-2026-31431, é uma vulnerabilidade de escalonamento de privilégios local no kernel Linux que envolve a API de criptografia do kernel, especificamente o caminho AF_ALG / algif_aead.
Em um nível alto, o bug pode permitir gravações controladas no cache de páginas de arquivos legíveis. Demonstrações públicas geralmente visam binários SUID, como /usr/bin/su, para obter privilégios de root.
Este repositório não reivindica a descoberta da vulnerabilidade. É uma pequena modificação/wrapper em torno do comportamento do PoC público para suportar um payload de comando configurável.
Todo o crédito pela pesquisa original, divulgação da vulnerabilidade e PoC público vai para os autores e pesquisadores originais:
PoC do Copy Fail da THEORI:
https://github.com/theori-io/copy-fail-CVE-2026-31431
Site oficial do Copy Fail:
https://copy.fail/
Artigo técnico da Xint:
https://xint.io/blog/copy-fail-linux-distributions
Leia e consulte o material original para a análise real da vulnerabilidade.
O PoC público original é extremamente compacto e usa um payload embutido fixo.
Esta versão adiciona:
O sistema alvo deve expor as interfaces de socket de criptografia Linux necessárias.
O PoC depende de:
AF_ALGalgif_aead/usr/bin/suVerificação padrão:
python3 CVE-2026-31431.py
Isso tenta executar:
id > /tmp/id.txt
Em seguida, verifique:
cat /tmp/id.txt
Comando personalizado:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/suSe você testou contra /usr/bin/su, restaure-o após o teste.
No Debian/Ubuntu:
sudo apt install --reinstall util-linux
Este repositório é apenas uma pequena adaptação do comportamento do PoC público do Copy Fail. A pesquisa da vulnerabilidade, a análise da causa raiz e a técnica de exploração original pertencem aos pesquisadores originais.
Novamente, créditos e reconhecimento para: