
CVE-2026-31431의 C++ 및 인라인 어셈블리 구현, 의존성 없음
Cfail은 CVE-2026-31431(일명 Copyfail)을 C++ x86-64 어셈블리로 구현한 것으로, libc를 포함한 어떠한 종속성도 필요하지 않습니다. 실제로, 표준 라이브러리의 최소 구현 덕분에 모든 Linux x86-64 배포판에서 독립적으로 실행 가능한 범용 실행 파일을 얻을 수 있습니다. 따라서 이 프로그램은 '한 번 컴파일하면 어디서나 배포' 유형이며, '어디서나'는 취약한 무작위 Linux x86-64 배포판을 의미합니다.
취약한 시스템에서 권한 없는 사용자가 프로그램을 실행하면 루트 셸이 열립니다.
Makefile은 또한 포함된 데이터를 사용하여 바이트 단위로 바이너리 실행 파일을 생성할 수 있는 'cfail.sh'라는 "부트스트랩" 셸 스크립트를 생성하므로, 특정 테스트 제약 조건에 필요한 경우 프로그램을 ASCII bash 스크립트로도 배포할 수 있습니다.
이 코드는 정보 및 교육 목적으로 게시되었습니다. 소유자의 허가 없이 시스템 및 서비스에 침입하는 것은 불법입니다. 이 저장소의 정보 및 소프트웨어를 오용하면 범죄자에 대한 형사 고발이 제기될 수 있습니다. 이 Git 저장소에 포함된 자료와 관련된 모든 행동 및 활동은 전적으로 사용자의 책임입니다. 저자는 이 웹사이트의 정보나 소프트웨어를 불법적으로 사용하여 법을 위반하는 개인에 대한 형사 고발이 제기되는 경우 책임을 지지 않습니다.
CVE-2026-31431 취약 시스템.
이 프로그램은 다음에서 성공적으로 사용되었습니다:
다음으로 컴파일됨:
make
./cfail
make compact
./cfail.sh > cfail