Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Copy-Fail-CVE-2026-31431-Statically-PoC — Static proof-of-concept in Go per CVE-2026-31431, che sfrutta Linux AF_ALG e splice(2) per attivare la vulnerabilità. Fornisce binari precompilati per amd64, arm64 e 386. | Kitploit
Strumenti/GitHubGitHub/percivalll/copy-fail-cve-2026-31431-statically-poc
Framework di ExploitAnalisi delle VulnerabilitàExploitSviluppo PayloadBinary Exploitation
GitHubpercivalll/copy-fail-cve-2026-31431-statically-poc

Copy-Fail-CVE-2026-31431-Statically-PoC

Static proof-of-concept in Go per CVE-2026-31431, che sfrutta Linux AF_ALG e splice(2) per attivare la vulnerabilità. Fornisce binari precompilati per amd64, arm64 e 386.

Vedi Repository
3154 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC statico in Go per Copy-Fail CVE-2026-31431

Questo repository contiene una portabilità in Go del proof of concept pubblico in Python di theori-io/copy-fail-CVE-2026-31431.

Il programma è solo per Linux. Utilizza l'interfaccia Linux AF_ALG, i messaggi di controllo AEAD e splice(2) per preservare il comportamento del PoC originale, compilando come un piccolo binario Go statico.

Target supportati

Le build di rilascio sono generate per:

  • linux/amd64
  • linux/arm64
  • linux/386

Ogni binario incorpora un ELF payload per la stessa architettura di destinazione.

Le build per macOS e Windows non vengono pubblicate intenzionalmente perché il PoC dipende da interfacce kernel specifiche di Linux.

Download

I rilasci con tag pubblicano binari statici compressi e un manifest di checksum:

  • copy-fail-poc-linux-amd64.tar.gz
  • copy-fail-poc-linux-arm64.tar.gz
  • copy-fail-poc-linux-386.tar.gz
  • SHA256SUMS

Verifica un artefatto scaricato con:

root@kitploit:~
sha256sum -c SHA256SUMS

Build locale

Requisiti:

  • Go 1.25 o successivo
  • Supporto target Linux dal toolchain Go

Compila per l'architettura host corrente:

root@kitploit:~
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc

Cross-compila un target Linux:

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc

I valori supportati per GOARCH sono amd64, arm64 e 386.

Esegui i test:

root@kitploit:~
go test ./...
go vet ./...

I test coprono solo la logica helper non distruttiva. Non eseguono il percorso di attivazione del PoC.

Utilizzo

Esegui il binario su un sistema Linux che possiedi o su cui sei esplicitamente autorizzato a testare:

root@kitploit:~
./copy-fail-poc-linux-*

Download e esecuzione del rilascio in una riga:

root@kitploit:~
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'

Il comportamento dipende dal kernel di destinazione e dalla configurazione locale del sistema. Il binario non garantisce lo sfruttamento riuscito su ogni sistema Linux.

Processo di rilascio

Il workflow di GitHub Actions viene eseguito sui tag che corrispondono a v* e può anche essere avviato manualmente dalla scheda Actions.

Crea un rilascio:

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

Per le build con tag, il workflow crea una GitHub Release e carica gli artefatti Linux più SHA256SUMS. Per le esecuzioni manuali, gli artefatti sono disponibili dall'esecuzione del workflow.

Avviso di sicurezza

Questo progetto è fornito esclusivamente per ricerca sulla sicurezza autorizzata, validazione difensiva e revisione educativa. Non eseguirlo su sistemi che non possiedi o su cui non hai esplicito permesso di testare. Sei responsabile del rispetto di tutte le leggi, contratti e politiche applicabili.

Crediti

  • PoC originale: theori-io/copy-fail-CVE-2026-31431
Scarica lo strumento