公开的 Copy Fail 漏洞利用程序与 Python 3.9 不兼容,本版本兼容 Python 3.9。
原始版本通过将不可用的 os.splice() 替换为轻量级 ctypes 填充实现进行了修改。
本软件仅用于教育和授权安全研究目的。
下载、使用或查看此代码即表示您同意以下条款:
您需自行承担因使用此代码而产生的行为及一切后果。
CVE-2026-31431("Copy Fail")是 Linux 内核 authencesn 加密模板(AF_ALG 接口的一部分)中的一个逻辑缺陷。它允许任何无特权的本地用户对任何可读文件的页缓存执行受控的 4 字节写入。
git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
cd CVE-2026-31431-PoC
chmod +x poc.py
python3 poc.py