
CVE-2026-31431(Copyfail)のスタンドアロンC++/x86-64アセンブリ実装。ローカル権限昇格用。依存関係のないバイナリにコンパイルされ、脆弱なLinuxシステムでrootシェルを開きます。転送用のASCIIブートストラップスクリプトが含まれています。
Cfail は、CVE-2026-31431(別名 Copyfail)の C++ x86-64 アセンブリによる実装であり、libc を含め、まったく依存関係を必要としません。実際、標準ライブラリの最小限の実装により、すべての Linux x86-64 ディストリビューション上でスタンドアロンで実行可能なユニバーサル実行ファイルが得られます。これにより、このプログラムは「一度コンパイルすればどこでもデプロイ可能」タイプであり、「どこでも」とは、脆弱なランダムな Linux x86-64 ディストリビューションを意味します。
脆弱なシステム上で一般ユーザーとしてプログラムを実行すると、root シェルが開きます。
メイクファイルは 'cfail.sh' と呼ばれる「ブートストラップ」シェルスクリプトも作成します。このスクリプトは、埋め込まれたデータを使用してバイナリ実行ファイルをバイト単位で作成できるため、特定のテスト制約で必要な場合には、プログラムを ASCII bash スクリプトとして配布することもできます。
このコードは情報提供および教育目的で公開されています。所有者の許可なくシステムやサービスに侵入することは違法です。このリポジトリ内の情報およびソフトウェアの誤用は、犯罪者に対する刑事告訴につながる可能性があります。この Git リポジトリに含まれる内容に関するあらゆる行動や活動は、すべてお客様の責任です。著者は、本ウェブサイトの情報またはソフトウェアを悪用して法律に違反する個人に対して刑事告訴が行われた場合、一切の責任を負いません。
CVE-2026-31431 の脆弱性があるシステム。
このプログラムは以下の環境で正常に使用されました:
および以下のコンパイラでコンパイルされました:
make
./cfail
make compact
./cfail.sh > cfail