
C-реализация для исследования Copy Fail (CVE-2026-31431)
Минимальная C-реализация для исследования Copy Fail (CVE-2026-31431).
Этот репозиторий содержит компактную реализацию на C, построенную вокруг интерфейса AF_ALG ядра Linux, для исследования уязвимостей, анализа поведения и контролируемого воспроизведения.
.
├── src/ # исходный код на C
├── dist/ # собранные бинарные артефакты
make
Результирующий бинарный файл — ./dist/copyfail.
Программа требует один аргумент — путь к входному файлу. Например:
./dist/copyfail "$(which su)"
<input_path> открывается только для чтения и используется как источник на каждой итерации, всегда начиная со смещения файла . Часто выбирают читаемый SUID-root ELF, например .
splice()0/usr/bin/su