Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

Доказательство концепции для CVE-2026-31431, демонстрирующее внедрение кода в живой процесс через page cache, позволяющее выполнить произвольный код в запущенном процессе без прав root.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 (Copy Fail) — PoC внедрения кода в живой процесс

Демонстрирует выполнение произвольного кода в запущенном процессе через page cache.

от @secinfosex

Что делает:

  1. Компилирует тестовый бинарник: check() { return 42; } в бесконечном цикле
  2. Запускает процесс
  3. Ожидает вывод "check() = 42"
  4. Заменяет check() на шеллкод getpid() через запись в page cache Copy Fail
  5. Ожидает вывод "check() = "
  6. Сравнивает PID из вывода с фактическим PID процесса
  7. Восстанавливает page cache (posix_fadvise DONTNEED)

Успех: check() возвращает реальный PID — системный вызов, выполненный ядром в контексте процесса. Выполнение произвольного кода подтверждено.

Требования:

  • Незапатченное ядро с доступным модулем algif_aead
  • gcc
  • Root не требуется (но нужен доступ к сокету AF_ALG)

Использование: python3 copy_fail_inject_poc.py

Скачать инструмент