Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-live-process-code-injection — Proof-of-concept für CVE-2026-31431, das Live-Prozess-Code-Injection über den Page Cache demonstriert und so beliebige Codeausführung in einem laufenden Prozess ohne Root erreicht. | Kitploit
Tools/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
Exploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

Proof-of-concept für CVE-2026-31431, das Live-Prozess-Code-Injection über den Page Cache demonstriert und so beliebige Codeausführung in einem laufenden Prozess ohne Root erreicht.

Repository anzeigen
26vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 (Copy Fail) — Live-Prozess-Code-Injection-PoC

Demonstriert die Ausführung beliebigen Codes in einem laufenden Prozess über den Page Cache.

von @secinfosex

Was es tut:

  1. Kompiliert eine Test-Binary: check() { return 42; } in einer Endlosschleife
  2. Startet den Prozess
  3. Wartet auf die Ausgabe "check() = 42"
  4. Ersetzt check() durch getpid()-Shellcode über den Copy-Fail-Page-Cache-Write
  5. Wartet auf die Ausgabe "check() = "
  6. Vergleicht die PID aus der Ausgabe mit der tatsächlichen Prozess-PID
  7. Stellt den Page Cache wieder her (posix_fadvise DONTNEED)

Erfolg: check() gibt die echte PID zurück — ein Syscall, der vom Kernel im Prozesskontext ausgeführt wird. Ausführung beliebigen Codes bestätigt.

Anforderungen:

  • Nicht gepatchter Kernel mit verfügbarem algif_aead-Modul
  • gcc
  • Root nicht erforderlich (aber AF_ALG-Socket-Zugriff nötig)

Verwendung: python3 copy_fail_inject_poc.py

Tool herunterladen