
LPE-эксплойт для ядра Linux (CVE-2026-31431), использующий AF_ALG + splice для перезаписи кэша страниц setuid-бинарного файла и получения root. Без состояний гонки, работает на всех дистрибутивах с 2017 года.
Python-реализация copy.fail. Перезаписывает кэш страниц setuid-root бинарника через AF_ALG + splice для получения root. Без гонок, без офсетов — работает на любом дистрибутиве Linux с 2017 года.
os.splice; в более старых версиях — через ctypes)authencesn(hmac(sha256),cbc(aes)); если отсутствует: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system