
Eine CVE-2026-31431-Implementierung in c++ und inline assembly ohne Abhängigkeiten
Cfail ist meine Implementierung in C++ und x86-64 Assembly von CVE-2026-31431 (auch bekannt als Copyfail), ohne jegliche Abhängigkeiten, einschließlich libc. Tatsächlich erhalten Sie ein universelles ausführbares Programm, das auf jeder Linux-x86-64-Distribution eigenständig laufen kann, dank einer minimalen Implementierung der Standardbibliotheken. Dadurch ist dieses Programm vom Typ 'Einmal kompilieren, überall ausführen', wobei mit 'überall' eine beliebige anfällige Linux-x86-64-Distribution gemeint ist.
Wird das Programm von einem unprivilegierten Benutzer auf einem anfälligen System ausgeführt, öffnet es eine Root-Shell.
Das Makefile erstellt auch ein 'Bootstrap'-Shell-Skript namens 'cfail.sh', das in der Lage ist, die binäre ausführbare Datei Byte für Byte zu erstellen, wobei die eingebetteten Daten genutzt werden. So kann das Programm auch als ASCII-Bash-Skript verteilt werden, falls es durch die spezifischen Testeinschränkungen erforderlich ist.
Dieser Code wurde zu Informations- und Bildungszwecken veröffentlicht. Das Eindringen in Systeme und Dienste ohne Genehmigung des Eigentümers ist illegal. Der Missbrauch der Informationen und der Software in diesem Repository kann zu strafrechtlichen Anklagen gegen den Täter führen. Alle Handlungen und Aktivitäten im Zusammenhang mit dem Material in diesem Git-Repository liegen in Ihrer alleinigen Verantwortung. Der Autor übernimmt keine Verantwortung für den Fall, dass gegen Personen, die die Informationen oder die Software auf dieser Website missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.
Ein anfälliges System für CVE-2026-31431.
Das Programm wurde erfolgreich verwendet mit:
und kompiliert mit:
make
./cfail
make compact
./cfail.sh > cfail