Sploitus

copyfail-exploit

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN114 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XELOXA-COPYFAIL-EXPLOIT
# Copy Fail Β· CVE-2026-31431

Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π½Π° ядрах Linux ΠΎΡ‚ 4.11 Π΄ΠΎ (Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ) исправлСнных выпусков 6.18.  
Ошибка находится Π² интСрфСйсС AF_ALG сокСтов ядра β€” ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π² Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ `authencesn` ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ scatter-gather списки ΠΏΡ€ΠΈ in‑place AEAD-Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ΅. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎ 4 Π±Π°ΠΉΡ‚Π° Π·Π° Ρ€Π°Π· Π² _page cache любого Ρ‡ΠΈΡ‚Π°Π΅ΠΌΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°_.

ΠŸΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡˆΠΈΡ‚Π΅ setuid-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ `/usr/bin/su`, шСллкодом, запуститС Π΅Π³ΠΎ β€” ΠΈ Π²Ρ‹ root. Никаких Π³ΠΎΠ½ΠΎΠΊ, Π½ΠΈΠΊΠ°ΠΊΠΈΡ… символов ядра, Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ пСрСкомпиляции. Один ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ 172‑байтный AArch64-ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ (ΠΈΠ»ΠΈ 160 для x86‑64, 126 для i386, 138 для ARMv7) Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π²ΠΎ всСх дистрибутивах.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° **Taeyang Lee & Theori / Xint Code** ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° 29 апрСля 2026 Π³ΠΎΠ΄Π°. Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ β€” нСзависимая, классовая рСимплСмСнтация, прСдназначСнная для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования.

## ДСмонстрация

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимости| Эксплуатация ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ root  
---|---  
![ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимости](https://assets.kitploit.com/production/public/readmes/53152/ce0509127e35dfbf84d128bed53361d78efb42d8a51a1db4e29df50d4c9f27b9/6af6ae5d0b5e3dea04caadba88d5fdd5adc003b6907ae41e2637384a4438415f-display-v1.webp)| ![Эксплуатация ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ root](https://assets.kitploit.com/production/public/readmes/53152/50e4f216114694d749b8f6b99e7723a28364415e466f39f95666f0c372c8300f/b54f81874595ef35247ae39c2683fe2dc72ea0fc0a9bd6416e0539cb236d2079-display-v1.webp)  
  
## Π§Π΅ΠΌ это отличаСтся ΠΎΡ‚ Dirty Cow / Dirty Pipe

  * **Π‘Π΅Π· Π³ΠΎΠ½ΠΎΠΊ.** Один выстрСл, Π΄Π΅Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ.
  * **Π‘Π΅Π· спСцифичных для ядра смСщСний.** Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρƒ Π½Π΅ Π²Π°ΠΆΠ½ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ Ρƒ вас дистрибутив.
  * **Π’ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΏΠΎΠ±Π΅Π³ ΠΈΠ· ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°.** Page cache ΠΎΠ±Ρ‰ΠΈΠΉ с хостом; ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ с `allowPrivilegeEscalation: true` (Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Kubernetes) ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Ρ€Π²Π°Ρ‚ΡŒΡΡ Π½Π°Ρ€ΡƒΠΆΡƒ.



## Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ систСмы

Всё, Ρ‡Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° ядрС ΠΎΡ‚ 4.11 Π΄ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 6.17.x, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ:

  * Ubuntu 24.04 LTS (поставляСтся с 6.17.x)
  * Amazon Linux 2023 (Π΄ΠΎ исправлСния 6.18.x)
  * RHEL 10.1, SUSE 16 (6.12.x)
  * Debian Trixie Π΄ΠΎ обновлСния бСзопасности (6.12.85+deb13 исправило это)



Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ ядра: mainline β‰₯ 6.18.22 / 6.19.12 / 7.0, плюс бэкпорты Π² ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Π²Π΅Ρ‚ΠΊΠΈ.

## Быстрый старт

root@kitploit:~
    
    
    # ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, уязвима Π»ΠΈ систСма
    python3 exploit.py --check
    
    # Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ эксплойт (трСбуСтся Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ)
    python3 exploit.py
    

## ВрСбования

  * Python 3.6+ (Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ `os.splice` начиная с 3.10)
  * Π―Π΄Ρ€ΠΎ с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ AF_ALG + `authencesn(hmac(sha256),cbc(aes))`
  * setuid-root Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊ (`/usr/bin/su` ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ; ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ `--scan` для поиска Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²)



Если ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ТалуСтся Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ:

root@kitploit:~
    
    
    sudo modprobe algif_aead authencesn hmac cbc
    

НСкоторыС дистрибутивы ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ с Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ (`/etc/modprobe.d/disable-algif_aead.conf`). Π‘ΠΊΡ€ΠΈΠΏΡ‚ удаляСт Π΅Ρ‘ автоматичСски ΠΏΡ€ΠΈ запускС ΠΎΡ‚ root, Π»ΠΈΠ±ΠΎ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Ρ‘ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

## БмягчСниС

**ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½ΠΎΠ΅:** ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ядро. На Ubuntu/Debian:

root@kitploit:~
    
    
    sudo apt update && sudo apt upgrade linux-image-generic
    

**ΠžΠ±Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡƒΡ‚ΡŒ (Π½Π΅ влияСт Π½Π° IPsec/XFRM):**

root@kitploit:~
    
    
    echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null
    

> **ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅:** IPsec/XFRM **Π½Π΅** затрагиваСтся этой Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-API ядра Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, Π° Π½Π΅ AF_ALG.

**ΠšΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹:**

ОсновноС смягчСниС β€” Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° AF_ALG сокСта с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ seccomp-профиля. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ установитС `allowPrivilegeEscalation: false` Π² security context вашСго ΠΏΠΎΠ΄Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ `no_new_privs`, Ρ‡Ρ‚ΠΎ Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ядру ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ setuid-Π±ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈ `execve()`.

## Бсылки

  * ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт - copy.fail
  * ВСхничСский Ρ€Π°Π·Π±ΠΎΡ€ - Xint.io
  * ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ PoC - theori-io
  * ΠšΠΎΠΌΠΌΠΈΡ‚ с исправлСниСм ядра
  * Π—Π°ΠΏΠΈΡΡŒ CVE - NVD
  * РаскрытиС Π² oss-security



## Авторы

  * **Taeyang Lee & Theori / Xint Code** – ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости ΠΈ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ PoC
  * **ZephrFish** – Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ шСллкода для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€
  * **Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ** – нСзависимая ООП-рСимплСмСнтация, автоматичСскоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ, сканированиС систСмы, тСстированиС ΠΈ докумСнтация



## ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности

Π­Ρ‚ΠΎΡ‚ инструмСнт ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования бСзопасности. НС запускайтС Π΅Π³ΠΎ Π½Π° систСмах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π²Ρ‹ Π½Π΅ Π²Π»Π°Π΄Π΅Π΅Ρ‚Π΅ ΠΈΠ»ΠΈ Π½Π° тСстированиС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρƒ вас Π½Π΅Ρ‚ письмСнного Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.