Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copyfail-dfir — # Caminhada interativa de DFIR sobre o CVE-2026-31431 (Copy Fail) — do alerta de SIEM ao veredito confirmado. Comandos reais do Volatility 3, metodologia verificada. | Kitploit
Ferramentas/GitHubGitHub/ledlight33/copyfail-dfir
Forensia de MemóriaAnálise de VulnerabilidadesForensia DigitalAprendizado e EducaçãoResposta a Incidentes
GitHubledlight33/copyfail-dfir

copyfail-dfir

# Caminhada interativa de DFIR sobre o CVE-2026-31431 (Copy Fail) — do alerta de SIEM ao veredito confirmado. Comandos reais do Volatility 3, metodologia verificada.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 Copy Fail — Passo a Passo de Investigação DFIR

Um passo a passo interativo de investigação forense para a vulnerabilidade Copy Fail do kernel Linux (CVE-2026-31431).

Navegue por um cenário realista de resposta a incidentes — do alerta de SIEM ao veredito confirmado — usando ferramentas reais e comandos verificados.

image

O Que Você Verá

  • Logs de autenticação sem trilha de escalonamento
  • Verificações de integridade de disco que dizem "tudo limpo"
  • O momento em que a forense de memória revela o que o disco não consegue
  • Plugins reais do Volatility 3 (linux.pagecache.Files, linux.pagecache.InodePages)
  • Reconstrução da trilha de auditoria com sintaxe real do ausearch
  • Recuperação do script de exploração via strings em um dump de memória

Por Que Isso Existe

Copy Fail (CVE-2026-31431) é um ataque exclusivo de page-cache — a forense de disco sozinha não o detectará de forma alguma. Este passo a passo mostra o que um analista de DFIR realmente procuraria.

Demonstração ao Vivo

Experimente ao vivo →

Tecnologia

HTML de página única com React (via CDN). Sem etapa de build, sem dependências — basta abrir o index.html.

Relacionados

🧪 Tabela Periódica de DFIR — 118 ferramentas para Forense Digital e Resposta a Incidentes

Criado Por

Marino Bekios — MB Labs

linkedin.com/in/marbekios

Visite meu Site

Licença

MIT - © 2026 Marino Bekios, MB Labs

Baixar ferramenta