Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ProyectoFinalSO — Estudio del bug CVE-2026-31431 | Kitploit
Outils/GitHubGitHub/zkaaanon/proyectofinalso
Vulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubzkaaanon/proyectofinalso

ProyectoFinalSO

Estudio del bug CVE-2026-31431

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet Final — Systèmes d'Exploitation 2026-2

Auteur: Reyna Mendez Cristian Ignacio


Prérequis

  • Compte GitHub avec accès à GitHub Codespaces
  • Environ 10 Go d'espace libre dans le Codespace (compilation du noyau)
  • Environ 20 minutes pour compiler

Étape 1 — Cloner et ouvrir dans Codespaces

root@kitploit:~
git clone https://github.com/zKaaanon/ProyectoFinalSO.git

Ou directement depuis GitHub :

  1. Entrer dans le dépôt
  2. Appuyer sur le bouton vert Code
  3. Aller dans l'onglet Codespaces
  4. Sélectionner Create codespace on main

Étape 2 — Compiler le noyau vulnérable (6.6.86)

Depuis le terminal du Codespace :

root@kitploit:~
cd /workspaces/ProyectoFinalSO/linux-vulnerable

git remote add upstream https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

git fetch upstream v6.6.86

git checkout FETCH_HEAD

make olddefconfig

make bzImage -j$(nproc)

À la fin de la compilation, le message suivant doit apparaître :

root@kitploit:~
Kernel: arch/x86/boot/bzImage is ready

Étape 3 — Démarrer la machine virtuelle vulnérable

root@kitploit:~
cd /workspaces/ProyectoFinalSO

./boot-vulnerable.sh

Identifiants

UtilisateurMot de passe
attackerattacker
rootroot

Étape 4 — Monter le répertoire partagé et exécuter le PoC

root@kitploit:~
su -c "mount -t 9p -o trans=virtio host0 /mnt/shared" root

python3 /mnt/shared/poc.py

Résultat attendu

root@kitploit:~
[*] uid actuel : 1000
[*] splice(file->pipe) : 32 bytes
[*] splice(pipe->AEAD) : 32 bytes
[*] Erreur attendue (HMAC invalide) : Bad message
[!] L'écriture a eu lieu AVANT que le HMAC ne faille

Structure du projet

root@kitploit:~
ProyectoFinalSO/
├── boot-vulnerable.sh      # Script pour démarrer la VM avec QEMU
├── shared/
│   └── poc.py              # Proof of Concept du CVE
├── linux-vulnerable/       # Sources du noyau (checkout sur v6.6.86)
└── Reporte.md              # Analyse technique complète
Télécharger l’outil