Cfail 是我用 C++ 和 x86-64 汇编语言实现的 CVE-2026-31431(又名 Copyfail),完全无需任何依赖,包括 libc。实际上,通过最小化实现标准库,您可以得到一个通用的可执行文件,能够在每个 Linux x86-64 发行版上独立运行。这使得该程序成为“一次编译,到处部署”的类型,其中“到处”指的是任何存在漏洞的随机 Linux x86-64 发行版。
以非特权用户在存在漏洞的系统上运行该程序,将打开一个 root shell。
makefile 还会创建一个名为 cfail.sh 的“引导” shell 脚本,该脚本能够利用嵌入的数据逐字节创建二进制可执行文件。因此,如果特定的测试约束有要求,该程序也可以以 ASCII bash 脚本的形式分发。
此代码已发布,仅供信息和教育目的。未经所有者授权入侵系统和服务是非法的。滥用本仓库中的信息和软件可能导致对犯罪者提起刑事诉讼。与本 Git 仓库中包含的材料相关的任何行为或活动完全由您自己负责。如果任何个人滥用本网站上的信息或软件而违反法律,导致刑事诉讼,作者将不承担任何责任。
一个存在 CVE-2026-31431 漏洞的系统。
该程序已在以下系统上成功运行:
并使用以下编译器编译:
make
./cfail
make compact
cfail.sh 脚本,该脚本可用于通过 ASCII 编码的脚本传输可执行文件: ./cfail.sh > cfail