Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431 — CVE-2026-31431(Copyfail)のスタンドアロンC++/x86-64アセンブリ実装。ローカル権限昇格用。依存関係のないバイナリにコンパイルされ、脆弱なLinuxシステムでrootシェルを開きます。転送用のASCIIブートストラップスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/gbonacini/cve-2026-31431
特権昇格エクスプロイトシェルコードペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

CVE-2026-31431(Copyfail)のスタンドアロンC++/x86-64アセンブリ実装。ローカル権限昇格用。依存関係のないバイナリにコンパイルされ、脆弱なLinuxシステムでrootシェルを開きます。転送用のASCIIブートストラップスクリプトが含まれています。

リポジトリを見る
123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明:

Cfail は、CVE-2026-31431(別名 Copyfail)の C++ x86-64 アセンブリによる実装であり、libc を含め、まったく依存関係を必要としません。実際、標準ライブラリの最小限の実装により、すべての Linux x86-64 ディストリビューション上でスタンドアロンで実行可能なユニバーサル実行ファイルが得られます。これにより、このプログラムは「一度コンパイルすればどこでもデプロイ可能」タイプであり、「どこでも」とは、脆弱なランダムな Linux x86-64 ディストリビューションを意味します。

脆弱なシステム上で一般ユーザーとしてプログラムを実行すると、root シェルが開きます。

メイクファイルは 'cfail.sh' と呼ばれる「ブートストラップ」シェルスクリプトも作成します。このスクリプトは、埋め込まれたデータを使用してバイナリ実行ファイルをバイト単位で作成できるため、特定のテスト制約で必要な場合には、プログラムを ASCII bash スクリプトとして配布することもできます。

免責事項:

このコードは情報提供および教育目的で公開されています。所有者の許可なくシステムやサービスに侵入することは違法です。このリポジトリ内の情報およびソフトウェアの誤用は、犯罪者に対する刑事告訴につながる可能性があります。この Git リポジトリに含まれる内容に関するあらゆる行動や活動は、すべてお客様の責任です。著者は、本ウェブサイトの情報またはソフトウェアを悪用して法律に違反する個人に対して刑事告訴が行われた場合、一切の責任を負いません。

前提条件:

  • CVE-2026-31431 の脆弱性があるシステム。

  • このプログラムは以下の環境で正常に使用されました:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

および以下のコンパイラでコンパイルされました:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

インストール:

  • プログラムをコンパイル:
root@kitploit:~
  make
  • プログラムを起動:
root@kitploit:~
  ./cfail

コンパクト版(実験的):

  • makefile には、よりコンパクトな実行ファイルを作成するオプションがありますが、現時点では実験的と見なしています:
root@kitploit:~
  make compact
  • 生成されるバイナリのサイズはわずか 8 KB です。

Bash スクリプトから実行ファイルを転送:

  • プロジェクトをコンパイルすると 'cfail.sh' スクリプトも取得できます。このスクリプトを使用して、ASCII エンコードされたスクリプトを介して実行ファイルを転送できます:
root@kitploit:~
  ./cfail.sh > cfail
ツールをダウンロード