Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/crihexe/copy-fail-tiny-elf-cve-2026-31431
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubcrihexe/copy-fail-tiny-elf-cve-2026-31431

copy-fail-tiny-elf-CVE-2026-31431

# PoC ELF mínimo sin libc para Linux x86_64 de Copy Fail (CVE-2026-31431)

Ver Repositorio
Sitio web
6310hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Copy Fail Tiny ELF - CVE-2026-31431

Exploit mínimo de 436 bytes para Copy Fail, gracias al poder del golfing

Magia

Este ELF hace golfing extremo del exploit al estar totalmente sin mapear, con permisos rwx, y al usarse a sí mismo condicionalmente como la carga útil ELF para envenenar la caché. Próximamente más internals de ELF malditos con golfing

¿Tienes una idea mejor? Compite en https://copy.golf/

=== COMIENZO DE LA PORCIÓN RECORTADA ===

Referencias

  • Informe técnico: https://copy.fail/
  • Repositorio del PoC original: https://github.com/theori-io/copy-fail-CVE-2026-31431
  • Entrada en NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-31431

Requisitos

  • Linux x86_64
  • gcc
  • ld
  • strip

En Debian/Ubuntu:

root@kitploit:~
sudo apt install build-essential binutils

Entorno Nix

El repositorio incluye un shell.nix y un .envrc fijados.

Con nix-shell:

root@kitploit:~
nix-shell

Con direnv:

root@kitploit:~
direnv allow

Esto proporciona la cadena de herramientas reproducible utilizada aquí:

root@kitploit:~
gcc 15.2.1
GNU ld / strip de llvmPackages_19.bintools
python3

Compilación

root@kitploit:~
make

Si estás usando Nix o direnv, make usará automáticamente la cadena de herramientas del shell.

Prueba rápida en VM

También puedes probar el exploit dentro de una VM rápida de Ubuntu Server 24.04 LTS

root@kitploit:~
cd test-vm
./quick-test.sh

Comprobar tamaño

root@kitploit:~
make size

Limpiar

root@kitploit:~
make clean

Cadena de herramientas probada

root@kitploit:~
gcc version 13.3.0 (Ubuntu 13.3.0-6ubuntu2~24.04.1)
GNU ld (GNU Binutils for Ubuntu) 2.42
GNU strip (GNU Binutils for Ubuntu) 2.42

Compilación reproducible más pequeña:

root@kitploit:~
gcc 15.2.1
GNU ld 2.46
GNU strip con --strip-section-headers

El tamaño final varía según GCC, binutils y la implementación de strip.

Descargar herramienta