
CVE-2026-31431-CopyFail---Minified-LPE-PoC
⚠️ Отказ от ответственности Только для образовательных целей и авторизованного тестирования безопасности. Этот Proof-of-Concept (PoC) синтезирован для авторизованной эмуляции Red Team и аудита уязвимостей. Авторы и участники не несут ответственности за неправомерное использование этого кода. Не используйте этот эксплойт против систем, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения.
📝 Обзор CVE-2026-31431 (известная как «Copy Fail») представляет собой уязвимость локального повышения привилегий (LPE) в криптографическом API ядра Linux (AF_ALG). Комбинируя сокет AF_ALG с системным вызовом splice(), непривилегированный пользователь может заставить ядро записать произвольные байты непосредственно в кэш страниц (page cache) в памяти для файла, доступного только для чтения. Данная реализация сильно минифицирована (18 строк), что делает её идеальной для операций Red Team, когда атакующий имеет ограниченную оболочку, не может загружать файлы и должен вводить эксплойт вручную в интерактивном режиме python3.
⚙️ Стратегия эксплуатации Вместо попытки внедрить сложный ELF-шеллкод в setuid-бинарник (что часто приводит к сбоям из-за ограничений по padding и заголовкам), этот скрипт нацелен на /etc/passwd.
🚀 Предварительные требования Для работы эксплойта в ядре должны быть загружены уязвимые крипто-модули: sudo modprobe algif_aead authencesn
🎯 Выполнение и проверка
🧹 Очистка / Восстановление Этот эксплойт изменяет только энергозависимую память системы. Чтобы вернуть систему в безопасное состояние и восстановить правильное отображение UID без перезагрузки, удалите повреждённую страницу из кэша:
echo 3 > /proc/sys/vm/drop_caches