Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — Implementazione standalone in C++/assembly x86-64 di CVE-2026-31431 (Copyfail) per l'escalation dei privilegi locale. Si compila in un binario senza dipendenze che apre una shell root sui sistemi Linux vulnerabili. Include uno script di bootstrap ASCII per il trasferimento. | Kitploit
Strumenti/GitHubGitHub/gbonacini/cve-2026-31431
Escalation di PrivilegiExploitShellcodePenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

Implementazione standalone in C++/assembly x86-64 di CVE-2026-31431 (Copyfail) per l'escalation dei privilegi locale. Si compila in un binario senza dipendenze che apre una shell root sui sistemi Linux vulnerabili. Include uno script di bootstrap ASCII per il trasferimento.

Vedi Repository
184 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione:

Cfail è la mia implementazione in C++ e assembly x86-64 di CVE-2026-31431 (aka Copyfail), senza alcuna dipendenza richiesta, inclusa libc. Infatti, ottieni un eseguibile universale in grado di funzionare in modo autonomo su qualsiasi distribuzione Linux x86-64, grazie a un'implementazione minimale delle librerie standard. Ciò rende questo programma del tipo 'compila una volta, esegui ovunque', dove per 'ovunque' si intende una generica distribuzione Linux x86-64 vulnerabile.

Eseguendo il programma come utente non privilegiato su un sistema vulnerabile, si aprirà una shell di root.

Il makefile crea anche uno script shell "bootstrap" chiamato 'cfail.sh' in grado di creare l'eseguibile binario, byte per byte, utilizzando i dati incorporati, quindi il programma può essere distribuito anche come script bash ASCII, nel caso in cui sia richiesto dai vincoli specifici dei test.

DICHIARAZIONE DI NON RESPONSABILITÀ:

Questo codice è stato pubblicato a scopo informativo ed educativo. L'intrusione in sistemi e servizi senza l'autorizzazione del proprietario è illegale. L'uso improprio delle informazioni e del software contenuti in questo repository può comportare accuse penali nei confronti dell'autore del reato. Qualsiasi azione e/o attività relativa al materiale contenuto in questo Git Repository è di esclusiva responsabilità dell'utente. L'autore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro individui che utilizzano impropriamente le informazioni o il software presenti in questo sito per violare la legge.

Prerequisiti:

  • Un sistema vulnerabile a CVE-2026-31431.

  • Il programma è stato utilizzato con successo con:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

e compilato con:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

Installazione:

  • Compila il programma:
  make
  • Avvia il programma:
  ./cfail

Versione compatta (sperimentale):

  • Il makefile ha un'opzione che consente di creare un eseguibile più compatto che, al momento, considero sperimentale:
  make compact
  • La dimensione del binario generato è di soli 8 KB;

Trasferire l'eseguibile dallo script Bash:

  • Compilando il progetto ottieni anche lo script 'cfail.sh', che può essere usato per trasferire l'eseguibile tramite uno script codificato in ASCII:
  ./cfail.sh > cfail
Scarica lo strumento