wh1sky02/copy-fail-python
GitHub: 1m1ssher/copy-fail-python
针对 CVE-2026-31431 Linux 内核本地提权漏洞的轻量级 Python 概念验证工具,兼容 Python 3.7+ 并提供 root bash shell。
Stars: 0 | Forks: 0
# 复制失败 — Python PoC (CVE-2026-31431)
这是一个针对 **Copy Fail**([CVE-2026-31431](https://nvd.nist.gov/vuln/detail/CVE-2026-31431))的精简 Python 概念验证,这是一种通过 `AF_ALG` 和 `splice()` 实现的 Linux 内核本地提权漏洞,会破坏可读文件(例如 `/usr/bin/su`)的 page cache。它基于 [Theori PoC](https://github.com/theori-io/copy-fail-CVE-2026-31431),扩展使用了 `ctypes` splice 以兼容 **Python 3.7+**,并提供了一个 **`/bin/bash`** root shell 而不是 `/bin/sh`。
在有漏洞的 Linux 主机上使用 `python3 copy_fail_exp.py` 运行它。它只需要 Python 标准库、对目标二进制文件的读取权限,以及处于受影响范围(大约 4.9 到 6.18)内的内核。
**免责声明:** 仅用于授权测试和教育目的。未经许可,请勿在系统上使用。
**参考:** [Theori 分析文章](https://github.com/theori-io/copy-fail-CVE-2026-31431) · [CVE-2026-31431](https://nvd.nist.gov/vuln/detail/CVE-2026-31431)
标签:Linux内核, PoC, Python, Web报告查看器, 无后门, 暴力破解, 本地提权, 逆向工具