CVE-2026-31431 “Copy Fail”——针对 Linux 内核 AF_ALG 权限提升漏洞的分析与防御研究,该漏洞自 2017 年起影响所有主流发行版。通过 authencesn 逻辑缺陷实现 100% 可靠的本地权限提升(LPE)
文件中包含一个二进制文件,可在未安装 Python 的环境中自动化完成整个流程。同时提供 Python 文件,其功能与二进制文件相同。
在目标设备上运行 ./copyfail_lpe_amd64,或在目标上运行 python3 lpe_universal.py,之后执行 su root 即可。
同时提供了缓解脚本、狩猎与检测规则。