Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfail-dfir — # Interaktiver DFIR-Durchlauf von CVE-2026-31431 (Copy Fail) – vom SIEM-Alert zum bestätigten Befund. Echte Volatility-3-Befehle, verifizierte Methodik. | Kitploit
Tools/GitHubGitHub/ledlight33/copyfail-dfir
SpeicherforensikSchwachstellenanalyseDigitale ForensikLernen & BildungIncident Response
GitHubledlight33/copyfail-dfir

copyfail-dfir

# Interaktiver DFIR-Durchlauf von CVE-2026-31431 (Copy Fail) – vom SIEM-Alert zum bestätigten Befund. Echte Volatility-3-Befehle, verifizierte Methodik.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 Copy Fail — DFIR-Untersuchungs-Walkthrough

Ein interaktives, schrittweises forensisches Untersuchungs-Walkthrough für die Copy Fail Linux-Kernel-Schwachstelle (CVE-2026-31431).

Klicken Sie sich durch ein realistisches Incident-Response-Szenario — vom SIEM-Alert bis zum bestätigten Befund — mit echten Tools und verifizierten Befehlen.

image

Was Sie sehen werden

  • Authentifizierungsprotokolle ohne Eskalationspfad
  • Festplatten-Integritätsprüfungen, die „alles sauber" melden
  • Der Moment, in dem die Speicherforensik offenbart, was die Festplatte nicht kann
  • Echte Volatility 3-Plugins (linux.pagecache.Files, linux.pagecache.InodePages)
  • Rekonstruktion der Audit-Trail mit tatsächlicher ausearch-Syntax
  • Exploit-Skript-Wiederherstellung mittels strings auf einem Speicherabbild

Warum es das gibt

Copy Fail (CVE-2026-31431) ist ein reiner Page-Cache-Angriff — Festplattenforensik allein wird ihn vollständig übersehen. Dieses Walkthrough zeigt, wonach ein DFIR-Analyst tatsächlich suchen würde.

Live-Demo

Jetzt live ausprobieren →

Technik

Einseitiges HTML mit React (über CDN). Kein Build-Schritt, keine Abhängigkeiten — einfach index.html öffnen.

Verwandt

🧪 Periodic Table of DFIR — 118 Tools für Digital Forensik & Incident Response

Erstellt von

Marino Bekios — MB Labs

linkedin.com/in/marbekios

Website besuchen

Lizenz

MIT - © 2026 Marino Bekios, MB Labs

Tool herunterladen