Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gbonacini/cve-2026-31431
Escalada de PrivilégiosExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

Implementação autônoma em C++/assembly x86-64 de CVE-2026-31431 (Copyfail) para escalonamento local de privilégios. Compila para um binário sem dependências que abre um shell root em sistemas Linux vulneráveis. Inclui um script de bootstrap ASCII para transferência.

Ver Repositório
12há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição:

Cfail é minha implementação em C++ Assembly x86-64 do CVE-2026-31431 (também conhecido como Copyfail), sem nenhuma dependência necessária, incluindo libc. Na verdade, você obtém um executável universal capaz de executar de forma independente em todas as distribuições Linux x86-64, graças a uma implementação mínima das bibliotecas padrão. Isso torna este programa do tipo 'compile uma vez, implante em qualquer lugar', onde por 'qualquer lugar' entende-se uma distribuição Linux x86-64 vulnerável aleatória.

Executar o programa como usuário não privilegiado em um sistema vulnerável abrirá um shell root.

O makefile também cria um script shell "bootstrap" chamado 'cfail.sh' capaz de criar o binário executável, byte por byte, usando os dados incorporados, para que o programa também possa ser distribuído como um script bash ASCII, caso seja exigido pelas restrições específicas de teste.

AVISO:

Este código foi publicado para fins informativos e educacionais. A invasão de sistemas e serviços sem autorização do proprietário é ilegal. O uso indevido das informações e do software deste repositório pode resultar em acusações criminais contra o autor do crime. Quaisquer ações e/ou atividades relacionadas ao material contido neste Repositório Git são de sua inteira responsabilidade. O autor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra indivíduos que façam uso indevido das informações ou do software deste site para infringir a lei.

Pré-requisitos:

  • Um sistema vulnerável ao CVE-2026-31431.

  • O programa foi usado com sucesso com:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

e compilado com:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

Instalação:

  • Compile o programa:
root@kitploit:~
  make
  • Inicie o programa:
root@kitploit:~
  ./cfail

Versão Compacta (experimental):

  • o makefile possui uma opção que permite criar um executável mais compacto que, no momento, considero experimental:
root@kitploit:~
  make compact
  • O tamanho do binário gerado é de apenas 8 KB;

Transferir o Executável a partir do Script Bash:

  • Compilando o projeto você também obtém o script 'cfail.sh', que pode ser usado para transferir o executável via script codificado em ASCII:
root@kitploit:~
  ./cfail.sh > cfail
Baixar ferramenta