Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — CVE-2026-31431(Copyfail)的独立C++/x86-64汇编实现,用于本地权限提升。编译为无依赖二进制文件,在易受攻击的Linux系统上打开root shell。包含用于传输的ASCII引导脚本。 | Kitploit
工具/GitHubGitHub/gbonacini/cve-2026-31431
权限提升漏洞利用Shellcode渗透测试学习与教育二进制利用
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

CVE-2026-31431(Copyfail)的独立C++/x86-64汇编实现,用于本地权限提升。编译为无依赖二进制文件,在易受攻击的Linux系统上打开root shell。包含用于传输的ASCII引导脚本。

查看仓库
184个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Description:

Cfail 是我用 C++ 和 x86-64 汇编语言实现的 CVE-2026-31431(又名 Copyfail),完全无需任何依赖,包括 libc。实际上,通过最小化实现标准库,您可以得到一个通用的可执行文件,能够在每个 Linux x86-64 发行版上独立运行。这使得该程序成为“一次编译,到处部署”的类型,其中“到处”指的是任何存在漏洞的随机 Linux x86-64 发行版。

以非特权用户在存在漏洞的系统上运行该程序,将打开一个 root shell。

makefile 还会创建一个名为 cfail.sh 的“引导” shell 脚本,该脚本能够利用嵌入的数据逐字节创建二进制可执行文件。因此,如果特定的测试约束有要求,该程序也可以以 ASCII bash 脚本的形式分发。

DISCLAIMER:

此代码已发布,仅供信息和教育目的。未经所有者授权入侵系统和服务是非法的。滥用本仓库中的信息和软件可能导致对犯罪者提起刑事诉讼。与本 Git 仓库中包含的材料相关的任何行为或活动完全由您自己负责。如果任何个人滥用本网站上的信息或软件而违反法律,导致刑事诉讼,作者将不承担任何责任。

先决条件:

  • 一个存在 CVE-2026-31431 漏洞的系统。

  • 该程序已在以下系统上成功运行:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

并使用以下编译器编译:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

安装:

  • 编译程序:
  make
  • 启动程序:
  ./cfail

紧凑版本(实验性):

  • makefile 提供了一个选项,可以创建更紧凑的可执行文件,目前我认为该版本是实验性的:
  make compact
  • 生成的二进制文件大小仅为 8 KB;

通过 Bash 脚本传输可执行文件:

  • 编译项目时,您还会获得 cfail.sh 脚本,该脚本可用于通过 ASCII 编码的脚本传输可执行文件:
  ./cfail.sh > cfail
下载工具