
Minimal no-libc Linux x86_64 ELF PoC build per Copy Fail (CVE-2026-31431)
Exploit minimale da 436 byte per Copy Fail, grazie al potere del golfing
Questo ELF porta all'estremo il golfing dell'exploit essendo completamente non mappato, rwx, e usando se stesso in modo condizionale come payload ELF per avvelenare la cache. Altri interni ELF maledetti con golfing in arrivo
Hai un'idea migliore? Competi su https://copy.golf/
=== INIZIO PORZIONE TRASCURATA ===
Su Debian/Ubuntu:
sudo apt install build-essential binutils
Il repository include un shell.nix pinnato e un .envrc.
Con nix-shell:
nix-shell
Con direnv:
direnv allow
Questo fornisce la toolchain riproducibile usata qui:
gcc 15.2.1
GNU ld / strip da llvmPackages_19.bintools
python3
make
Se stai usando Nix o direnv, make userà automaticamente la toolchain dalla shell.
Puoi anche provare l'exploit all'interno di una VM Ubuntu Server 24.04 LTS veloce
cd test-vm
./quick-test.sh
make size
make clean
gcc version 13.3.0 (Ubuntu 13.3.0-6ubuntu2~24.04.1)
GNU ld (GNU Binutils for Ubuntu) 2.42
GNU strip (GNU Binutils for Ubuntu) 2.42
Build più piccola riproducibile:
gcc 15.2.1
GNU ld 2.46
GNU strip con --strip-section-headers
La dimensione finale varia con GCC, binutils e l'implementazione di strip.