
Implementazione standalone in C++/assembly x86-64 di CVE-2026-31431 (Copyfail) per l'escalation dei privilegi locale. Si compila in un binario senza dipendenze che apre una shell root sui sistemi Linux vulnerabili. Include uno script di bootstrap ASCII per il trasferimento.
Cfail è la mia implementazione in C++ e assembly x86-64 di CVE-2026-31431 (aka Copyfail), senza alcuna dipendenza richiesta, inclusa libc. Infatti, ottieni un eseguibile universale in grado di funzionare in modo autonomo su qualsiasi distribuzione Linux x86-64, grazie a un'implementazione minimale delle librerie standard. Ciò rende questo programma del tipo 'compila una volta, esegui ovunque', dove per 'ovunque' si intende una generica distribuzione Linux x86-64 vulnerabile.
Eseguendo il programma come utente non privilegiato su un sistema vulnerabile, si aprirà una shell di root.
Il makefile crea anche uno script shell "bootstrap" chiamato 'cfail.sh' in grado di creare l'eseguibile binario, byte per byte, utilizzando i dati incorporati, quindi il programma può essere distribuito anche come script bash ASCII, nel caso in cui sia richiesto dai vincoli specifici dei test.
Questo codice è stato pubblicato a scopo informativo ed educativo. L'intrusione in sistemi e servizi senza l'autorizzazione del proprietario è illegale. L'uso improprio delle informazioni e del software contenuti in questo repository può comportare accuse penali nei confronti dell'autore del reato. Qualsiasi azione e/o attività relativa al materiale contenuto in questo Git Repository è di esclusiva responsabilità dell'utente. L'autore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro individui che utilizzano impropriamente le informazioni o il software presenti in questo sito per violare la legge.
Un sistema vulnerabile a CVE-2026-31431.
Il programma è stato utilizzato con successo con:
e compilato con:
make
./cfail
make compact
./cfail.sh > cfail