Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — Eine CVE-2026-31431-Implementierung in c++ und inline assembly ohne Abhängigkeiten | Kitploit
Tools/GitHubGitHub/gbonacini/cve-2026-31431
Privilege EscalationExploitationShellcodePenetrationstestsLernen & BildungBinary-Exploitation
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

Eine CVE-2026-31431-Implementierung in c++ und inline assembly ohne Abhängigkeiten

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung:

Cfail ist meine Implementierung in C++ und x86-64 Assembly von CVE-2026-31431 (auch bekannt als Copyfail), ohne jegliche Abhängigkeiten, einschließlich libc. Tatsächlich erhalten Sie ein universelles ausführbares Programm, das auf jeder Linux-x86-64-Distribution eigenständig laufen kann, dank einer minimalen Implementierung der Standardbibliotheken. Dadurch ist dieses Programm vom Typ 'Einmal kompilieren, überall ausführen', wobei mit 'überall' eine beliebige anfällige Linux-x86-64-Distribution gemeint ist.

Wird das Programm von einem unprivilegierten Benutzer auf einem anfälligen System ausgeführt, öffnet es eine Root-Shell.

Das Makefile erstellt auch ein 'Bootstrap'-Shell-Skript namens 'cfail.sh', das in der Lage ist, die binäre ausführbare Datei Byte für Byte zu erstellen, wobei die eingebetteten Daten genutzt werden. So kann das Programm auch als ASCII-Bash-Skript verteilt werden, falls es durch die spezifischen Testeinschränkungen erforderlich ist.

HAFTUNGSAUSSCHLUSS:

Dieser Code wurde zu Informations- und Bildungszwecken veröffentlicht. Das Eindringen in Systeme und Dienste ohne Genehmigung des Eigentümers ist illegal. Der Missbrauch der Informationen und der Software in diesem Repository kann zu strafrechtlichen Anklagen gegen den Täter führen. Alle Handlungen und Aktivitäten im Zusammenhang mit dem Material in diesem Git-Repository liegen in Ihrer alleinigen Verantwortung. Der Autor übernimmt keine Verantwortung für den Fall, dass gegen Personen, die die Informationen oder die Software auf dieser Website missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.

Voraussetzungen:

  • Ein anfälliges System für CVE-2026-31431.

  • Das Programm wurde erfolgreich verwendet mit:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

und kompiliert mit:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

Installation:

  • Kompilieren Sie das Programm:
root@kitploit:~
  make
  • Starten Sie das Programm:
root@kitploit:~
  ./cfail

Kompakte Version (experimentell):

  • Das Makefile hat eine Option, um ein kompakteres ausführbares Programm zu erstellen, das ich derzeit als experimentell betrachte:
root@kitploit:~
  make compact
  • Die Größe der generierten Binärdatei beträgt nur 8 KB;

Übertragen der ausführbaren Datei aus dem Bash-Skript:

  • Beim Kompilieren des Projekts erhalten Sie auch das Skript 'cfail.sh', das verwendet werden kann, um die ausführbare Datei über ein ASCII-kodiertes Skript zu übertragen:
root@kitploit:~
  ./cfail.sh > cfail
Tool herunterladen