Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431 — Implémentation autonome en C++/assembleur x86-64 de CVE-2026-31431 (Copyfail) pour l'élévation de privilèges locale. Compile en un binaire sans dépendances qui ouvre un shell root sur les systèmes Linux vulnérables. Comprend un script de bootstrap ASCII pour le transfert. | Kitploit
Outils/GitHubGitHub/gbonacini/cve-2026-31431
Escalade de PrivilègesExploitationShellcodeTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

Implémentation autonome en C++/assembleur x86-64 de CVE-2026-31431 (Copyfail) pour l'élévation de privilèges locale. Compile en un binaire sans dépendances qui ouvre un shell root sur les systèmes Linux vulnérables. Comprend un script de bootstrap ASCII pour le transfert.

Voir le dépôt
12il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description:

Cfail est mon implémentation en C++ et assembleur x86-64 de la CVE-2026-31431 (alias Copyfail), sans aucune dépendance, y compris la libc. En effet, vous obtenez un exécutable universel capable de fonctionner de manière autonome sur toutes les distributions Linux x86-64, grâce à une implémentation minimale des bibliothèques standard. Cela fait de ce programme un type « compiler une fois, déployer partout », où « partout » désigne une distribution Linux x86-64 vulnérable quelconque.

Exécuter le programme en tant qu'utilisateur non privilégié sur un système vulnérable ouvrira un shell root.

Le makefile crée également un script shell « bootstrap » appelé « cfail.sh » capable de créer le binaire exécutable, octet par octet, à partir des données embarquées, afin que le programme puisse aussi être distribué sous forme de script bash ASCII, si les contraintes de test spécifiques l'exigent.

AVERTISSEMENT :

Ce code a été publié à des fins d'information et d'éducation. L'intrusion dans des systèmes et des services sans l'autorisation du propriétaire est illégale. Toute mauvaise utilisation des informations et du logiciel contenus dans ce dépôt peut entraîner des poursuites pénales contre l'auteur de l'infraction. Toutes les actions et/ou activités liées au contenu de ce référentiel Git relèvent de votre seule responsabilité. L'auteur ne pourra pas être tenu responsable en cas de poursuites pénales intentées contre des personnes qui utiliseraient abusivement les informations ou le logiciel de ce site pour enfreindre la loi.

Prérequis :

  • Un système vulnérable à la CVE-2026-31431.

  • Le programme a été utilisé avec succès avec :

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

et compilé avec :

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

Installation :

  • Compilez le programme :
root@kitploit:~
  make
  • Lancez le programme :
root@kitploit:~
  ./cfail

Version compacte (expérimentale) :

  • Le makefile dispose d'une option permettant de créer un exécutable plus compact, que je considère pour l'instant comme expérimental :
root@kitploit:~
  make compact
  • La taille du binaire généré n'est que de 8 Ko ;

Transférer l'exécutable depuis un script bash :

  • En compilant le projet, vous obtenez également le script « cfail.sh », qui peut être utilisé pour transférer l'exécutable via un script encodé en ASCII :
root@kitploit:~
  ./cfail.sh > cfail
Télécharger l’outil