
Implementación independiente en C++/ensamblador x86-64 de CVE-2026-31431 (Copyfail) para escalada local de privilegios. Se compila a un binario sin dependencias que abre un shell root en sistemas Linux vulnerables. Incluye un script de arranque ASCII para la transferencia.
Cfail es mi implementación en C++ x86-64 Assembly de CVE-2026-31431 (también conocido como Copyfail), sin ninguna dependencia, incluida libc. De hecho, se obtiene un ejecutable universal capaz de ejecutarse de forma independiente en cualquier distribución Linux x86-64, gracias a una implementación mínima de las bibliotecas estándar. Esto hace que este programa sea del tipo 'compila una vez, despliega en todas partes', donde 'todas partes' se refiere a una distribución Linux x86-64 vulnerable aleatoria.
Ejecutar el programa como usuario no privilegiado en un sistema vulnerable abrirá un shell de root.
El makefile también crea un script shell de "arranque" llamado 'cfail.sh' capaz de crear el ejecutable binario, byte a byte, utilizando los datos incrustados, por lo que el programa también se puede distribuir como script bash ASCII, en caso de que los requisitos específicos de prueba lo exijan.
Este código se ha publicado con fines informativos y educativos. La intrusión en sistemas y servicios sin la autorización del propietario es ilegal. El mal uso de la información y el software de este repositorio puede dar lugar a cargos penales contra el autor del delito. Cualquier acción y/o actividad relacionada con el material contenido en este Repositorio Git es únicamente responsabilidad suya. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que haga un mal uso de la información o el software de este sitio web para infringir la ley.
Un sistema vulnerable a CVE-2026-31431.
El programa se ha utilizado con éxito en:
y compilado con:
make
./cfail
make compact
./cfail.sh > cfail