Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431 — Implementación independiente en C++/ensamblador x86-64 de CVE-2026-31431 (Copyfail) para escalada local de privilegios. Se compila a un binario sin dependencias que abre un shell root en sistemas Linux vulnerables. Incluye un script de arranque ASCII para la transferencia. | Kitploit
Herramientas/GitHubGitHub/gbonacini/cve-2026-31431
Escalada de PrivilegiosExplotaciónShellcodePruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

Implementación independiente en C++/ensamblador x86-64 de CVE-2026-31431 (Copyfail) para escalada local de privilegios. Se compila a un binario sin dependencias que abre un shell root en sistemas Linux vulnerables. Incluye un script de arranque ASCII para la transferencia.

Ver Repositorio
12hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción:

Cfail es mi implementación en C++ x86-64 Assembly de CVE-2026-31431 (también conocido como Copyfail), sin ninguna dependencia, incluida libc. De hecho, se obtiene un ejecutable universal capaz de ejecutarse de forma independiente en cualquier distribución Linux x86-64, gracias a una implementación mínima de las bibliotecas estándar. Esto hace que este programa sea del tipo 'compila una vez, despliega en todas partes', donde 'todas partes' se refiere a una distribución Linux x86-64 vulnerable aleatoria.

Ejecutar el programa como usuario no privilegiado en un sistema vulnerable abrirá un shell de root.

El makefile también crea un script shell de "arranque" llamado 'cfail.sh' capaz de crear el ejecutable binario, byte a byte, utilizando los datos incrustados, por lo que el programa también se puede distribuir como script bash ASCII, en caso de que los requisitos específicos de prueba lo exijan.

AVISO LEGAL:

Este código se ha publicado con fines informativos y educativos. La intrusión en sistemas y servicios sin la autorización del propietario es ilegal. El mal uso de la información y el software de este repositorio puede dar lugar a cargos penales contra el autor del delito. Cualquier acción y/o actividad relacionada con el material contenido en este Repositorio Git es únicamente responsabilidad suya. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que haga un mal uso de la información o el software de este sitio web para infringir la ley.

Requisitos previos:

  • Un sistema vulnerable a CVE-2026-31431.

  • El programa se ha utilizado con éxito en:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

y compilado con:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

Instalación:

  • Compilar el programa:
root@kitploit:~
  make
  • Iniciar el programa:
root@kitploit:~
  ./cfail

Versión compacta (experimental):

  • El makefile tiene una opción que permite crear un ejecutable más compacto que, por el momento, considero experimental:
root@kitploit:~
  make compact
  • El tamaño del binario generado es de solo 8 KB;

Transferir el ejecutable desde un script Bash:

  • Al compilar el proyecto también obtienes el script 'cfail.sh', que se puede usar para transferir el ejecutable mediante un script codificado en ASCII:
root@kitploit:~
  ./cfail.sh > cfail
Descargar herramienta