## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEPHRFISH-COPYFAIL-CVE-2026-31431
# CopyFail: CVE-2026-31431
Implementação em Python de copy.fail. Sobrescreve o cache de páginas de um binário setuid-root via AF_ALG + splice para obter root. Sem corrida, sem offsets, funciona em qualquer distro Linux desde 2017.
## Requisitos
* Python 3.6+ (3.12+ usa `os.splice` nativamente; versões mais antigas recorrem a ctypes)
* Kernel Linux com `authencesn(hmac(sha256),cbc(aes))`; se ausente: `modprobe authencesn hmac cbc`
## Arquiteturas
`x86_64` `i386/i686` `armv6l/armv7l` `aarch64`
## Uso
root@kitploit:~
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system
## ReferĂŞncias
* copy.fail
* theori-io/copy-fail-CVE-2026-31431