Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Copy-Fail-CVE-2026-31431-Statically-PoC — CVE-2026-31431向けの静的Go PoC。LinuxのAF_ALGとsplice(2)を利用して脆弱性を発火させます。amd64、arm64、386向けのプリビルドバイナリを提供します。 | Kitploit
ツール/GitHubGitHub/percivalll/copy-fail-cve-2026-31431-statically-poc
エクスプロイトフレームワーク脆弱性分析エクスプロイトペイロード開発バイナリエクスプロイト
GitHubpercivalll/copy-fail-cve-2026-31431-statically-poc

Copy-Fail-CVE-2026-31431-Statically-PoC

CVE-2026-31431向けの静的Go PoC。LinuxのAF_ALGとsplice(2)を利用して脆弱性を発火させます。amd64、arm64、386向けのプリビルドバイナリを提供します。

リポジトリを見る
3154ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy-Fail CVE-2026-31431 静的Go PoC

このリポジトリには、theori-io/copy-fail-CVE-2026-31431 の公開Python概念実証コードのGo移植版が含まれています。

このプログラムはLinux専用です。Linuxの AF_ALG インターフェース、AEAD制御メッセージ、および splice(2) を使用して、元のPoCの動作を維持しながら、小さな静的Goバイナリとしてビルドします。

対応ターゲット

リリースビルドは以下向けに生成されます:

  • linux/amd64
  • linux/arm64
  • linux/386

各バイナリには、同じターゲットアーキテクチャ用のペイロードELFが埋め込まれています。

macOSおよびWindowsビルドは意図的に公開されていません。これは、PoCがLinux固有のカーネルインターフェースに依存しているためです。

ダウンロード

タグ付きリリースでは、圧縮された静的バイナリとチェックサムマニフェストが公開されます:

  • copy-fail-poc-linux-amd64.tar.gz
  • copy-fail-poc-linux-arm64.tar.gz
  • copy-fail-poc-linux-386.tar.gz
  • SHA256SUMS
  • ダウンロードしたアーティファクトを検証するには:

    root@kitploit:~
    sha256sum -c SHA256SUMS
    

    ローカルでのビルド

    要件:

    • Go 1.25 以降
    • GoツールチェーンによるLinuxターゲットのサポート

    現在のホストアーキテクチャをビルド:

    root@kitploit:~
    CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc
    

    Linuxターゲットのクロスビルド:

    root@kitploit:~
    GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc
    

    対応する GOARCH 値は amd64、arm64、386 です。

    テストを実行:

    root@kitploit:~
    go test ./...
    go vet ./...
    

    テストは非破壊的なヘルパーロジックのみを対象としています。PoCのトリガーパスは実行しません。

    使用方法

    所有している、または明示的にテストを許可されているLinuxシステム上でバイナリを実行します:

    root@kitploit:~
    ./copy-fail-poc-linux-*
    

    ワンライナーでのリリースダウンロードと実行:

    root@kitploit:~
    sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'
    

    動作はターゲットのカーネルとローカルシステム構成に依存します。このバイナリは、すべてのLinuxシステムでの悪用の成功を保証するものではありません。

    リリースプロセス

    GitHub Actionsワークフローは v* に一致するタグで実行され、Actionsタブから手動で開始することもできます。

    リリースを作成:

    root@kitploit:~
    git tag v0.1.0
    git push origin v0.1.0
    

    タグビルドの場合、ワークフローはGitHub Releaseを作成し、Linuxアーティファクトと SHA256SUMS をアップロードします。手動実行の場合、アーティファクトはワークフロー実行から利用できます。

    セキュリティに関する注意

    このプロジェクトは、許可されたセキュリティ研究、防御的検証、および教育目的のレビューのみを目的として提供されています。所有していないシステムや、明示的なテスト許可がないシステムでは実行しないでください。適用されるすべての法律、契約、およびポリシーの遵守は利用者の責任です。

    クレジット

    • 元のPoC: theori-io/copy-fail-CVE-2026-31431
    ツールをダウンロード