
Автономная реализация CVE-2026-31431 (Copyfail) на C++/x86-64 ассемблере для локального повышения привилегий. Компилируется в независимый бинарный файл, который открывает root-оболочку на уязвимых системах Linux. Включает ASCII-скрипт начальной загрузки для передачи.
Cfail — это моя реализация CVE-2026-31431 (также известной как Copyfail) на C++ и ассемблере x86-64, без каких-либо зависимостей, включая libc. Фактически, вы получаете универсальный исполняемый файл, способный работать автономно в любом дистрибутиве Linux x86-64, благодаря минимальной реализации стандартных библиотек. Это делает программу типа «скомпилировал один раз — запускай где угодно», где под «где угодно» подразумевается произвольный уязвимый дистрибутив Linux x86-64.
Запуск программы от непривилегированного пользователя в уязвимой системе откроет root-оболочку.
Makefile также создаёт «bootstrap»-сценарий оболочки под названием 'cfail.sh', способный создавать двоичный исполняемый файл побайтово, используя встроенные данные, так что программа может распространяться и в виде ASCII-сценария bash, если это требуется конкретными ограничениями тестирования.
Этот код опубликован в информационных и образовательных целях. Вторжение в системы и сервисы без разрешения владельца противозаконно. Неправильное использование информации и программного обеспечения из этого репозитория может привести к уголовному преследованию виновного. Любые действия и/или деятельность, связанные с материалами, содержащимися в этом Git-репозитории, являются исключительно вашей ответственностью. Автор не несёт ответственности в случае предъявления уголовных обвинений любым лицам, использующим информацию или программное обеспечение с этого сайта для нарушения закона.
Система, уязвимая к CVE-2026-31431.
Программа была успешно использована со следующими системами:
и была скомпилирована с:
make
./cfail
make compact
./cfail.sh > cfail