
# PoC ELF mínimo sin libc para Linux x86_64 de Copy Fail (CVE-2026-31431)
Exploit mínimo de 436 bytes para Copy Fail, gracias al poder del golfing
Este ELF hace golfing extremo del exploit al estar totalmente sin mapear, con permisos rwx, y al usarse a sí mismo condicionalmente como la carga útil ELF para envenenar la caché. Próximamente más internals de ELF malditos con golfing
¿Tienes una idea mejor? Compite en https://copy.golf/
=== COMIENZO DE LA PORCIÓN RECORTADA ===
En Debian/Ubuntu:
sudo apt install build-essential binutils
El repositorio incluye un shell.nix y un .envrc fijados.
Con nix-shell:
nix-shell
Con direnv:
direnv allow
Esto proporciona la cadena de herramientas reproducible utilizada aquí:
gcc 15.2.1
GNU ld / strip de llvmPackages_19.bintools
python3
make
Si estás usando Nix o direnv, make usará automáticamente la cadena de herramientas del shell.
También puedes probar el exploit dentro de una VM rápida de Ubuntu Server 24.04 LTS
cd test-vm
./quick-test.sh
make size
make clean
gcc version 13.3.0 (Ubuntu 13.3.0-6ubuntu2~24.04.1)
GNU ld (GNU Binutils for Ubuntu) 2.42
GNU strip (GNU Binutils for Ubuntu) 2.42
Compilación reproducible más pequeña:
gcc 15.2.1
GNU ld 2.46
GNU strip con --strip-section-headers
El tamaño final varía según GCC, binutils y la implementación de strip.