Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — Автономная реализация CVE-2026-31431 (Copyfail) на C++/x86-64 ассемблере для локального повышения привилегий. Компилируется в независимый бинарный файл, который открывает root-оболочку на уязвимых системах Linux. Включает ASCII-скрипт начальной загрузки для передачи. | Kitploit
Инструменты/GitHubGitHub/gbonacini/cve-2026-31431
Повышение привилегийЭксплуатацияШелл-кодТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

Автономная реализация CVE-2026-31431 (Copyfail) на C++/x86-64 ассемблере для локального повышения привилегий. Компилируется в независимый бинарный файл, который открывает root-оболочку на уязвимых системах Linux. Включает ASCII-скрипт начальной загрузки для передачи.

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание:

Cfail — это моя реализация CVE-2026-31431 (также известной как Copyfail) на C++ и ассемблере x86-64, без каких-либо зависимостей, включая libc. Фактически, вы получаете универсальный исполняемый файл, способный работать автономно в любом дистрибутиве Linux x86-64, благодаря минимальной реализации стандартных библиотек. Это делает программу типа «скомпилировал один раз — запускай где угодно», где под «где угодно» подразумевается произвольный уязвимый дистрибутив Linux x86-64.

Запуск программы от непривилегированного пользователя в уязвимой системе откроет root-оболочку.

Makefile также создаёт «bootstrap»-сценарий оболочки под названием 'cfail.sh', способный создавать двоичный исполняемый файл побайтово, используя встроенные данные, так что программа может распространяться и в виде ASCII-сценария bash, если это требуется конкретными ограничениями тестирования.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:

Этот код опубликован в информационных и образовательных целях. Вторжение в системы и сервисы без разрешения владельца противозаконно. Неправильное использование информации и программного обеспечения из этого репозитория может привести к уголовному преследованию виновного. Любые действия и/или деятельность, связанные с материалами, содержащимися в этом Git-репозитории, являются исключительно вашей ответственностью. Автор не несёт ответственности в случае предъявления уголовных обвинений любым лицам, использующим информацию или программное обеспечение с этого сайта для нарушения закона.

Предварительные требования:

  • Система, уязвимая к CVE-2026-31431.

  • Программа была успешно использована со следующими системами:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

и была скомпилирована с:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

Установка:

  • Скомпилируйте программу:
root@kitploit:~
  make
  • Запустите программу:
root@kitploit:~
  ./cfail

Компактная версия (экспериментальная):

  • В makefile есть опция, позволяющая создать более компактный исполняемый файл, который на данный момент я считаю экспериментальным:
root@kitploit:~
  make compact
  • Размер полученного двоичного файла составляет всего 8 КБ;

Перенос исполняемого файла из Bash-сценария:

  • При компиляции проекта вы также получаете сценарий 'cfail.sh', который можно использовать для переноса исполняемого файла через ASCII-кодированный сценарий:
root@kitploit:~
  ./cfail.sh > cfail
Скачать инструмент