一个针对 Copy Fail / CVE-2026-31431 的小型修改版概念验证包装器,允许从终端传入自定义命令,而不是始终启动交互式 root shell,以便在非交互式环境(如 Web shell)中运行。
本项目基于公开的 Copy Fail 研究和 PoC。
本仓库仅用于教育、研究和防御性验证目的。
只能在您拥有或获得明确测试许可的系统上运行此代码。
此 PoC 可能会破坏目标二进制文件(如 /usr/bin/su)的内存页缓存。
请勿在生产系统上运行此代码。
Copy Fail,编号为 CVE-2026-31431,是一个 Linux 内核本地权限提升漏洞,涉及内核加密 API,具体为 AF_ALG / algif_aead 路径。
从高层来看,该漏洞可允许对可读文件的页缓存进行受控写入。公开演示通常以 SUID 二进制文件(如 /usr/bin/su)为目标,以获取 root 权限。
本仓库不声称发现了该漏洞。它只是对公开 PoC 行为的一个小修改/包装,以支持可配置的命令载荷。
原始研究、漏洞披露和公开 PoC 的全部功劳归于原作者和研究人员:
THEORI Copy Fail PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
Copy Fail 官方网站:
https://copy.fail/
Xint 技术文章:
https://xint.io/blog/copy-fail-linux-distributions
请阅读并参考原始资料以获取真正的漏洞分析。
原始公开 PoC 极其紧凑,并使用固定的嵌入式载荷。
本版本新增:
目标系统必须暴露所需的 Linux 加密套接字接口。
此 PoC 依赖:
AF_ALG 支持algif_aead 支持/usr/bin/su默认验证:
python3 CVE-2026-31431.py
这将尝试执行:
id > /tmp/id.txt
然后验证:
cat /tmp/id.txt
自定义命令:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/su如果您针对 /usr/bin/su 进行了测试,请在测试后恢复它。
在 Debian/Ubuntu 上:
sudo apt install --reinstall util-linux
本仓库只是对公开 Copy Fail PoC 行为的一个小改编。漏洞研究、根本原因分析和原始利用技术均归原作者所有。
再次向以下致敬并致谢: