用于研究 Copy Fail(CVE-2026-31431)的最小 C 语言复现。
该仓库包含一个围绕 Linux 内核 AF_ALG 接口构建的紧凑 C 语言实现,用于漏洞研究、行为分析和受控复现。
.
├── src/ # C 源代码
├── dist/ # 构建后的二进制产物
make
生成的二进制文件为 ./dist/copyfail。
该程序需要一个输入文件路径参数。例如:
./dist/copyfail "$(which su)"
<input_path> 以只读方式打开,并在每次迭代中用作 splice() 的源,始终从文件偏移量 0 开始。一个常见的选择是可读的 SUID-root ELF 文件,例如 。
/usr/bin/su