Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfail-dfir — Интерактивный разбор DFIR уязвимости CVE-2026-31431 (Copy Fail) — от оповещения SIEM до подтверждённого вердикта. Реальные команды Volatility 3, проверенная методология. | Kitploit
Инструменты/GitHubGitHub/ledlight33/copyfail-dfir
Криминалистика памятиАнализ уязвимостейЦифровая криминалистикаОбучение и ОбразованиеРеагирование на Инциденты
GitHubledlight33/copyfail-dfir

copyfail-dfir

Интерактивный разбор DFIR уязвимости CVE-2026-31431 (Copy Fail) — от оповещения SIEM до подтверждённого вердикта. Реальные команды Volatility 3, проверенная методология.

Репозиторий
1134 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 Copy Fail — Разбор расследования DFIR

Интерактивный пошаговый разбор судебно-криминалистического расследования уязвимости ядра Linux Copy Fail (CVE-2026-31431).

Пройдите реалистичный сценарий реагирования на инцидент — от оповещения SIEM до подтверждённого вердикта — с использованием реальных инструментов и проверенных команд.

image

Что вы увидите

  • Журналы аутентификации без следов повышения привилегий
  • Проверки целостности диска, которые говорят «всё чисто»
  • Момент, когда криминалистика памяти раскрывает то, что диск не может
  • Реальные плагины Volatility 3 (linux.pagecache.Files, linux.pagecache.InodePages)
  • Реконструкцию цепочки аудита с фактическим синтаксисом ausearch
  • Восстановление эксплойт-скрипта с помощью strings из дампа памяти

Зачем это существует

Copy Fail (CVE-2026-31431) — это атака только на page-cache — криминалистика диска в одиночку полностью её пропустит. Этот разбор показывает, что именно аналитик DFIR стал бы искать на практике.

Живая демонстрация

Попробовать вживую →

Технологии

Одностраничный HTML с React (через CDN). Без этапа сборки, без зависимостей — просто откройте index.html.

Связанное

🧪 Периодическая таблица DFIR — 118 инструментов для цифровой криминалистики и реагирования на инциденты

Автор

Marino Bekios — MB Labs

linkedin.com/in/marbekios

Посетить мой сайт

Лицензия

MIT — © 2026 Marino Bekios, MB Labs

Скачать инструмент