Silent0x0/Copy-Fail---CVE-2026-31431

GitHub: Silent0x0/Copy-Fail---CVE-2026-31431

针对 Linux 内核 AF_ALG 模块中 authencesn 逻辑缺陷导致的本地权限提升漏洞进行深度分析,提供 100% 可靠的 LPE 利用工具以及配套的检测与缓解方案。

Stars: 0 | Forks: 0

# Copy-Fail---CVE-2026-31431 CVE-2026-31431 "Copy Fail" - 针对自 2017 年以来影响所有主要 Linux 发行版的 Linux 内核 AF_ALG 权限提升漏洞的分析与防御研究。通过 authencesn 逻辑缺陷实现 100% 可靠的本地权限提升(LPE) 包含的文件中有一个二进制文件,可针对未安装 Python 的环境自动化执行整个过程。同时也提供了一个 Python 文件,其功能与该二进制文件完全一致。 在目标设备上运行 `./copyfail_lpe_amd64`,或在目标设备上运行 `python3 lpe_universal.py`,然后执行 `su root` 即可。 提供了缓解脚本、 hunting 与检测规则
标签:AF_ALG, Bash, CVE-2026-31431, Exploit, Linux内核, LPE, Python, Web报告查看器, 协议分析, 子域名枚举, 安全渗透, 数据展示, 无后门, 本地提权, 权限提升, 检测规则, 漏洞分析, 漏洞复现, 系统安全, 红队, 网络安全, 网络资产发现, 路径探测, 逆向工具, 防御研究, 隐私保护