
Адаптированная версия эксплойта copy fail для использования параметров вместо перевода вас в корневую оболочку
Небольшая модифицированная обёртка proof-of-concept для Copy Fail / CVE-2026-31431, которая позволяет передавать пользовательскую команду из терминала вместо постоянного запуска интерактивной root-оболочки, чтобы её можно было запускать в неинтерактивной среде, например в веб-шелле.
Этот проект основан на публичном исследовании и PoC для Copy Fail.
Этот репозиторий предоставлен только для образовательных, исследовательских и защитных целей проверки.
Запускайте этот код только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Этот PoC может повредить кэш страниц в памяти целевого бинарного файла, такого как /usr/bin/su.
Не запускайте это на производственных системах.
Copy Fail, отслеживаемый как CVE-2026-31431, — это локальная уязвимость повышения привилегий в ядре Linux, затрагивающая криптографический API ядра, а именно путь AF_ALG / algif_aead.
На высоком уровне эта ошибка может позволить контролируемую запись в кэш страниц читаемых файлов. Публичные демонстрации обычно нацелены на SUID-бинарные файлы, такие как /usr/bin/su, для получения root-привилегий.
Этот репозиторий не претендует на обнаружение уязвимости. Это небольшая модификация/обёртка вокруг поведения публичного PoC для поддержки настраиваемой полезной нагрузки команды.
Вся заслуга за оригинальное исследование, раскрытие уязвимости и публичный PoC принадлежит оригинальным авторам и исследователям:
THEORI Copy Fail PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
Официальный сайт Copy Fail:
https://copy.fail/
Технический отчёт Xint:
https://xint.io/blog/copy-fail-linux-distributions
Пожалуйста, прочитайте и используйте оригинальные материалы для реального анализа уязвимости.
Оригинальный публичный PoC чрезвычайно компактен и использует фиксированную встроенную полезную нагрузку.
Эта версия добавляет:
Целевая система должна предоставлять необходимые интерфейсы криптографических сокетов Linux.
PoC зависит от:
AF_ALGalgif_aead/usr/bin/suПроверка по умолчанию:
python3 CVE-2026-31431.py
Это пытается выполнить:
id > /tmp/id.txt
Затем проверьте:
cat /tmp/id.txt
Пользовательская команда:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/suЕсли вы тестировали против /usr/bin/su, восстановите его после тестирования.
На Debian/Ubuntu:
sudo apt install --reinstall util-linux
Этот репозиторий — лишь небольшая адаптация поведения публичного PoC для Copy Fail. Исследование уязвимости, анализ первопричины и оригинальная техника эксплуатации принадлежат оригинальным исследователям.
И снова, респект и благодарность: