Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - Copy Fail - PoC exploit | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - Copy Fail - PoC exploit

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 - Kopierfehler

Diese Schwachstelle ermöglicht es einem unprivilegierten lokalen Angreifer, auf einem verwundbaren Linux-System root-Rechte zu erlangen.

⚠️ HAFTUNGSAUSSCHLUSS

Dieser Code wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.
Er demonstriert eine hypothetische Schwachstelle (CVE-2026-31431) in der AF_ALG-Socket-Schnittstelle des Linux-Kernels.
Führen Sie diesen Code nicht auf einem System aus, das Ihnen nicht gehört oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
Missbrauch dieses Codes kann Gesetze und Vorschriften verletzen.

📜 Beschreibung

CVE-2026-31431 (offengelegt 2026) ist ein Copy-on-Write-/Längenkonfusions-Fehler in der AEAD-Implementierung von authencesn(hmac(sha256),cbc(aes)).
Durch das Erstellen spezifischer sendmsg()-Steuernachrichten mit Puffern der Länge Null kann ein Angreifer eine Kernel-splice()-Operation auslösen, um benachbarte Speicherseiten zu überschreiben – was zu willkürlicher Dateibeschädigung führt.

Dieser PoC zielt auf /usr/bin/su ab, modifiziert dessen Binärnutzlast in 4‑Byte‑Blöcken und führt es dann aus, um eine Privilegienausweitung zu demonstrieren.

🚀 Merkmale

  • Missbraucht AF_ALG, SOL_ALG Socket-Optionen
  • Verwendet splice() + sendmsg() für Zero-Copy-Datentransfer
  • Dekomprimiert und schreibt eine versteckte Nutzlast
  • Farbige Terminalausgabe (grüner Autor-Tag / blaue Ausführung)
Tool herunterladen