Sploitus

Exploit for CopyFail

kitploit · 2026-08-27

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEPHRFISH-COPYFAIL-CVE-2026-31431
# CopyFail: CVE-2026-31431

Implementação em Python de copy.fail. Sobrescreve o cache de páginas de um binário setuid-root via AF_ALG + splice para obter root. Sem corrida, sem offsets, funciona em qualquer distro Linux desde 2017.

## Requisitos

  * Python 3.6+ (3.12+ usa `os.splice` nativamente; versões mais antigas recorrem a ctypes)
  * Kernel Linux com `authencesn(hmac(sha256),cbc(aes))`; se ausente: `modprobe authencesn hmac cbc`



## Arquiteturas

`x86_64` `i386/i686` `armv6l/armv7l` `aarch64`

## Uso

root@kitploit:~
    
    
    python3 copyfail.py           # run exploit
    python3 copyfail.py --check   # pre-flight diagnostics
    python3 copyfail.py --scan    # find setuid-root binaries on this system
    

## ReferĂŞncias

  * copy.fail
  * theori-io/copy-fail-CVE-2026-31431