
स्थानीय विशेषाधिकार वृद्धि के लिए CVE-2026-31431 (Copyfail) का स्टैंडअलोन C++/x86-64 असेंबली कार्यान्वयन। यह एक निर्भरता-मुक्त बाइनरी में संकलित होता है जो कमजोर Linux सिस्टम पर रूट शेल खोलता है। स्थानांतरण के लिए ASCII बूटस्ट्रैप स्क्रिप्ट शामिल है।
Cfail, CVE-2026-31431 (उर्फ Copyfail) का C++ x86-64 Assembly में मेरा कार्यान्वयन है, जिसमें बिल्कुल कोई निर्भरता नहीं है, libc भी शामिल है। वास्तव में, आपको एक सार्वभौमिक निष्पादन योग्य मिलता है जो स्टैण्डर्ड लाइब्रेरी के न्यूनतम कार्यान्वयन के कारण प्रत्येक Linux x86-64 वितरण पर स्वतंत्र रूप से चल सकता है। यह प्रोग्राम को 'एक बार कंपाइल करें, हर जगह तैनात करें' प्रकार बनाता है, जहाँ 'हर जगह' का अर्थ एक यादृच्छिक कमजोर Linux x86-64 वितरण है।
कमजोर सिस्टम पर एक अविशेषाधिकार प्राप्त उपयोगकर्ता के रूप में प्रोग्राम चलाने पर, एक रूट शेल खुलेगा।
Makefile एक 'bootstrap' शेल स्क्रिप्ट भी बनाता है जिसे 'cfail.sh' कहा जाता है, जो एम्बेडेड डेटा का उपयोग करके बाइनरी निष्पादन योग्य को बाइट दर बाइट बनाने में सक्षम है, ताकि विशिष्ट परीक्षण बाधाओं द्वारा आवश्यक होने पर प्रोग्राम को ASCII bash स्क्रिप्ट के रूप में भी वितरित किया जा सके।
यह कोड जानकारी और शैक्षिक उद्देश्यों के लिए पोस्ट किया गया है। मालिक की अनुमति के बिना सिस्टम और सेवाओं में घुसपैठ अवैध है। इस रेपो में जानकारी और सॉफ्टवेयर का दुरुपयोग अपराध के दोषी के खिलाफ आपराधिक आरोप लगा सकता है। इस Git Repository में निहित सामग्री से संबंधित कोई भी कार्य या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी है। यदि कानून तोड़ने के लिए इस वेबसाइट पर जानकारी या सॉफ्टवेयर का दुरुपयोग करने वाले किसी भी व्यक्ति के खिलाफ कोई आपराधिक आरोप लगाया जाता है, तो लेखक जिम्मेदार नहीं ठहराया जाएगा।
एक CVE-2026-31431 कमजोर सिस्टम।
प्रोग्राम निम्नलिखित के साथ सफलतापूर्वक उपयोग किया गया था:
और इसके साथ संकलित किया गया:
make
./cfail
make compact
./cfail.sh > cfail