
Exploit de elevação de privilégio local (LPE) do kernel Linux (CVE-2026-31431) usando AF_ALG + splice para sobrescrever o cache de páginas do binário setuid e obter root. Sem condições de corrida, funciona em todas as distros desde 2017.
Implementação em Python de copy.fail. Sobrescreve o cache de páginas de um binário setuid-root via AF_ALG + splice para obter root. Sem corrida, sem offsets, funciona em qualquer distro Linux desde 2017.
os.splice nativamente; versões mais antigas recorrem a ctypes)authencesn(hmac(sha256),cbc(aes)); se ausente: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system