
Чистая реализация на C локального эксплойта повышения привилегий Copy Fail для Linux (CVE-2026-31431). Использует AF_ALG и splice для перезаписи page cache файла /usr/bin/su с помощью setuid-шеллкода для получения root. Образовательный PoC.
Чистая C-версия Copy Fail (CVE-2026-31431) — эксплойт локального повышения привилегий в Linux с использованием примитива AF_ALG + authencesn + splice(). Перезаписывает page cache файла /usr/bin/su крошечным setuid-шеллкодом для получения root-привилегий. Только в образовательных целях.
Чистая и читаемая C-реализация уязвимости локального повышения привилегий Copy Fail в Linux (CVE-2026-31431).
Это порт оригинального минифицированного Python-эксплойта.
Предупреждение: Это proof-of-concept только для образовательных и исследовательских целей. Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
AF_ALG + authencesn + splice()Эксплойт использует логическую ошибку в подсистеме криптографии ядра Linux (algif_aead). Она позволяет непривилегированному пользователю записать 4 контролируемых байта в page cache любого читаемого файла (например, /usr/bin/su).
Мы перезаписываем копию /usr/bin/su в памяти крошечным setuid-шеллкодом, который запускает root-шелл.
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash
make
sudo ./copyfail
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail
Этот эксплойт изменяет только page cache (в памяти). Перезагрузка восстанавливает исходный бинарный файл.
Его запуск временно перезаписывает /usr/bin/su.
Патчите своё ядро как можно скорее (проверьте обновления безопасности вашего дистрибутива).
Официальный разбор: https://xint.io/blog/copy-fail-linux-distributions Оригинальный Python PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
Этот репозиторий предназначен только для образовательных целей. Я не несу ответственности за любое неправомерное использование.
Лицензия MIT