
تنفيذ لـ CVE-2026-31431 بلغة C++ والتجميع المضمن بدون تبعيات
Cfail هو تطبيقي بلغة C++ وتجميع x86-64 لثغرة CVE-2026-31431 (المعروفة باسم Copyfail)، بدون أي تبعيات على الإطلاق، بما في ذلك libc. في الواقع، تحصل على ملف تنفيذي عالمي قادر على العمل بشكل مستقل على كل توزيعة Linux x86-64، بفضل تطبيق بسيط للمكتبات القياسية. هذا يجعل هذا البرنامج من نوع 'ترجمة مرة واحدة ونشر في كل مكان'، حيث يُقصد بـ 'كل مكان' توزيعة Linux x86-64 عشوائية ضعيفة.
تشغيل البرنامج كمستخدم غير مميز على نظام ضعيف سيفتح شل جذر.
ملف الميكافيل أيضًا ينشئ سكربت شل 'bootstrap' يسمى 'cfail.sh' قادر على إنشاء الملف التنفيذي الثنائي، بايت ببايت، باستخدام البيانات المضمنة، بحيث يمكن توزيع البرنامج أيضًا كسكربت ASCII bash، في حالة ما تتطلبه قيود الاختبار المحددة.
تم نشر هذا الكود لأغراض إعلامية وتعليمية. الدخول غير المصرح به إلى الأنظمة والخدمات دون إذن المالك غير قانوني. يمكن أن يؤدي سوء استخدام المعلومات والبرامج الموجودة في هذا المستودع إلى توجيه اتهامات جنائية ضد مرتكب الجريمة. أي إجراءات أو أنشطة متعلقة بالمادة الموجودة في هذا المستودع هي مسؤوليتك وحدك. لن يتحمل المؤلف المسؤولية في حالة توجيه اتهامات جنائية ضد أي أفراد يسيئون استخدام المعلومات أو البرامج الموجودة في هذا الموقع لخرق القانون.
نظام ضعيف لـ CVE-2026-31431.
تم استخدام البرنامج بنجاح مع:
وتم تجميعه باستخدام:
make
./cfail
make compact
./cfail.sh > cfail