
Implementação autônoma em C++/assembly x86-64 de CVE-2026-31431 (Copyfail) para escalonamento local de privilégios. Compila para um binário sem dependências que abre um shell root em sistemas Linux vulneráveis. Inclui um script de bootstrap ASCII para transferência.
Cfail é minha implementação em C++ Assembly x86-64 do CVE-2026-31431 (também conhecido como Copyfail), sem nenhuma dependência necessária, incluindo libc. Na verdade, você obtém um executável universal capaz de executar de forma independente em todas as distribuições Linux x86-64, graças a uma implementação mínima das bibliotecas padrão. Isso torna este programa do tipo 'compile uma vez, implante em qualquer lugar', onde por 'qualquer lugar' entende-se uma distribuição Linux x86-64 vulnerável aleatória.
Executar o programa como usuário não privilegiado em um sistema vulnerável abrirá um shell root.
O makefile também cria um script shell "bootstrap" chamado 'cfail.sh' capaz de criar o binário executável, byte por byte, usando os dados incorporados, para que o programa também possa ser distribuído como um script bash ASCII, caso seja exigido pelas restrições específicas de teste.
Este código foi publicado para fins informativos e educacionais. A invasão de sistemas e serviços sem autorização do proprietário é ilegal. O uso indevido das informações e do software deste repositório pode resultar em acusações criminais contra o autor do crime. Quaisquer ações e/ou atividades relacionadas ao material contido neste Repositório Git são de sua inteira responsabilidade. O autor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra indivíduos que façam uso indevido das informações ou do software deste site para infringir a lei.
Um sistema vulnerável ao CVE-2026-31431.
O programa foi usado com sucesso com:
e compilado com:
make
./cfail
make compact
./cfail.sh > cfail