
Implémentation autonome en C++/assembleur x86-64 de CVE-2026-31431 (Copyfail) pour l'élévation de privilèges locale. Compile en un binaire sans dépendances qui ouvre un shell root sur les systèmes Linux vulnérables. Comprend un script de bootstrap ASCII pour le transfert.
Cfail est mon implémentation en C++ et assembleur x86-64 de la CVE-2026-31431 (alias Copyfail), sans aucune dépendance, y compris la libc. En effet, vous obtenez un exécutable universel capable de fonctionner de manière autonome sur toutes les distributions Linux x86-64, grâce à une implémentation minimale des bibliothèques standard. Cela fait de ce programme un type « compiler une fois, déployer partout », où « partout » désigne une distribution Linux x86-64 vulnérable quelconque.
Exécuter le programme en tant qu'utilisateur non privilégié sur un système vulnérable ouvrira un shell root.
Le makefile crée également un script shell « bootstrap » appelé « cfail.sh » capable de créer le binaire exécutable, octet par octet, à partir des données embarquées, afin que le programme puisse aussi être distribué sous forme de script bash ASCII, si les contraintes de test spécifiques l'exigent.
Ce code a été publié à des fins d'information et d'éducation. L'intrusion dans des systèmes et des services sans l'autorisation du propriétaire est illégale. Toute mauvaise utilisation des informations et du logiciel contenus dans ce dépôt peut entraîner des poursuites pénales contre l'auteur de l'infraction. Toutes les actions et/ou activités liées au contenu de ce référentiel Git relèvent de votre seule responsabilité. L'auteur ne pourra pas être tenu responsable en cas de poursuites pénales intentées contre des personnes qui utiliseraient abusivement les informations ou le logiciel de ce site pour enfreindre la loi.
Un système vulnérable à la CVE-2026-31431.
Le programme a été utilisé avec succès avec :
et compilé avec :
make
./cfail
make compact
./cfail.sh > cfail