Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copyfail-dfir — # Recorrido interactivo de DFIR de CVE-2026-31431 (Copy Fail) - desde la alerta SIEM hasta el veredicto confirmado. Comandos reales de Volatility 3, metodología verificada. | Kitploit
Herramientas/GitHubGitHub/ledlight33/copyfail-dfir
Forensia de MemoriaAnálisis de VulnerabilidadesForensia DigitalAprendizaje y EducaciónRespuesta a Incidentes
GitHubledlight33/copyfail-dfir

copyfail-dfir

# Recorrido interactivo de DFIR de CVE-2026-31431 (Copy Fail) - desde la alerta SIEM hasta el veredicto confirmado. Comandos reales de Volatility 3, metodología verificada.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431 Copy Fail — Recorrido de Investigación DFIR

Un recorrido interactivo, paso a paso, de investigación forense para la vulnerabilidad Copy Fail del kernel de Linux (CVE-2026-31431).

Haz clic a través de un escenario realista de respuesta a incidentes — desde la alerta SIEM hasta el veredicto confirmado — usando herramientas reales y comandos verificados.

image

Lo Que Verás

  • Registros de autenticación sin rastro de escalada
  • Comprobaciones de integridad de disco que dicen "todo limpio"
  • El momento en que la forensia de memoria revela lo que el disco no puede
  • Plugins reales de Volatility 3 (linux.pagecache.Files, linux.pagecache.InodePages)
  • Reconstrucción del rastro de auditoría con sintaxis real de ausearch
  • Recuperación del script de explotación mediante strings sobre un volcado de memoria

Por Qué Existe Esto

Copy Fail (CVE-2026-31431) es un ataque exclusivo de la caché de páginas — la forensia de disco por sí sola lo pasará por alto por completo. Este recorrido muestra lo que un analista DFIR buscaría realmente.

Demo en Vivo

Pruébalo en vivo →

Tecnología

HTML de una sola página con React (vía CDN). Sin paso de compilación, sin dependencias — solo abre index.html.

Relacionado

🧪 Tabla Periódica de DFIR — 118 herramientas para Forensia Digital y Respuesta a Incidentes

Creado Por

Marino Bekios — MB Labs

linkedin.com/in/marbekios

Visita mi Sitio Web

Licencia

MIT - © 2026 Marino Bekios, MB Labs

Descargar herramienta