
Элегантный эксплойт на C++ для CVE-2026-31431 (Copy Fail) с использованием аутентифицированного шифрования AF_ALG и splice(2) для перезаписи памяти setuid-бинарника
copygrail — это компактная однострочная реализация на C++ уязвимости локального повышения привилегий CVE-2026-31431 («Copy Fail»).
Она демонстрирует чистую технику повреждения page cache через AF_ALG + splice(), которую можно использовать для перезаписи setuid-бинарника и повышения привилегий до root на уязвимых системах Linux.
Проект создан с упором на простоту и переносимость — никакого раздутого кода, никаких лишних зависимостей, просто понятный proof-of-concept на современном C++.
Этот проект предназначен только для образовательных целей, исследований в области безопасности и авторизованного тестирования на проникновение.
Не запускайте его на машинах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Неправильное использование этого ПО может нарушать местные законы и нормативные акты. Авторы не несут ответственности за любой ущерб или незаконное использование.
g++ с поддержкой C++11 или новееDebian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail