copygrail 是 CVE-2026-31431(“Copy Fail”)本地权限提升漏洞的一个紧凑型单文件 C++ 实现。
它展示了一种简洁的 AF_ALG + splice() 页缓存破坏技术,可用于覆盖 setuid 二进制文件,并在易受攻击的 Linux 系统上将权限提升至 root。
该项目以简洁性和可移植性为设计目标——没有臃肿的代码库,没有不必要的依赖,仅是一个用现代 C++ 编写的直接明了的概念验证。
本项目仅用于教育目的、安全研究和经授权的渗透测试。
请勿针对您不拥有或未经明确许可测试的机器运行此程序。滥用此软件可能违反当地法律法规。作者对任何损害或非法使用不承担任何责任。
g++Debian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail