
Copy-Fail-Exploit-CVE-2026-31431
painoob
Most Linux LPEs need a race window or a kernel-specific offset. Copy Fail is a straight-line logic flaw, it needs neither. The same 732-byte Python script (or .c elf) roots every Linux distribution shipped since 2017.
AI 简介
Copy Fail 是一个针对 Linux 内核 AF_ALG 子系统的本地提权(LPE)漏洞利用工具(CVE-2026-31431),利用 crypto API 中的逻辑缺陷实现无需竞态条件或内核偏移量的稳定提权。核心功能是通过 splice 与 AF_ALG socket 操作篡改 SUID 二进制文件(如 /usr/bin/su)的页缓存,从而获取 root 权限;支持 Python(3.10+)和 C 两种实现,体积小(732 字节)、跨发行版(2017 年后未修复内核均适用)。适用于安全研究、CTF 挑战及授权渗透测试中的本地权限提升验证场景。
Python
100
Stars
22
Forks
94
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+1
综合评分41.19
默认分支main