Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Copy-Fail-CVE-2026-31431-Statically-PoC — Статический proof-of-concept на Go для CVE-2026-31431, использующий Linux AF_ALG и splice(2) для срабатывания уязвимости. Предоставляет готовые бинарные файлы для amd64, arm64 и 386. | Kitploit
Инструменты/GitHubGitHub/percivalll/copy-fail-cve-2026-31431-statically-poc
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpercivalll/copy-fail-cve-2026-31431-statically-poc

Copy-Fail-CVE-2026-31431-Statically-PoC

Статический proof-of-concept на Go для CVE-2026-31431, использующий Linux AF_ALG и splice(2) для срабатывания уязвимости. Предоставляет готовые бинарные файлы для amd64, arm64 и 386.

Репозиторий
313 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Copy-Fail CVE-2026-31431 Статический PoC на Go

Этот репозиторий содержит порт на Go публичного proof of concept на Python из theori-io/copy-fail-CVE-2026-31431.

Программа работает только в Linux. Она использует интерфейс Linux AF_ALG, управляющие сообщения AEAD и splice(2) для сохранения поведения оригинального PoC, при этом собираясь в небольшой статический бинарный файл Go.

Поддерживаемые цели

Релизные сборки создаются для:

  • linux/amd64
  • linux/arm64
  • linux/386

Каждый бинарный файл содержит встроенный payload ELF для той же целевой архитектуры.

Сборки для macOS и Windows намеренно не публикуются, поскольку PoC зависит от специфичных для Linux интерфейсов ядра.

Загрузка

Тегированные релизы публикуют сжатые статические бинарные файлы и манифест контрольных сумм:

  • copy-fail-poc-linux-amd64.tar.gz
  • copy-fail-poc-linux-arm64.tar.gz
  • copy-fail-poc-linux-386.tar.gz
  • SHA256SUMS

Проверьте загруженный артефакт с помощью:

root@kitploit:~
sha256sum -c SHA256SUMS

Локальная сборка

Требования:

  • Go 1.25 или новее
  • Поддержка целевой платформы Linux в инструментарии Go

Сборка для текущей архитектуры хоста:

root@kitploit:~
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc

Кросс-сборка для целевой платформы Linux:

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc

Поддерживаемые значения GOARCH: amd64, arm64 и 386.

Запуск тестов:

root@kitploit:~
go test ./...
go vet ./...

Тесты покрывают только неразрушающую вспомогательную логику. Они не выполняют путь срабатывания PoC.

Использование

Запустите бинарный файл на системе Linux, которой вы владеете или на тестирование которой у вас есть явное разрешение:

root@kitploit:~
./copy-fail-poc-linux-*

Однострочная загрузка и запуск релиза:

root@kitploit:~
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'

Поведение зависит от целевого ядра и локальной конфигурации системы. Бинарный файл не гарантирует успешную эксплуатацию на каждой системе Linux.

Процесс выпуска

Рабочий процесс GitHub Actions запускается по тегам, соответствующим v*, а также может быть запущен вручную со вкладки Actions.

Создание релиза:

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

Для сборок по тегам рабочий процесс создаёт GitHub Release и загружает артефакты Linux плюс SHA256SUMS. Для ручных запусков артефакты доступны из запуска рабочего процесса.

Уведомление о безопасности

Этот проект предоставлен только для авторизованных исследований безопасности, защитной валидации и образовательного обзора. Не запускайте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Вы несёте ответственность за соблюдение всех применимых законов, контрактов и политик.

Благодарности

  • Оригинальный PoC: theori-io/copy-fail-CVE-2026-31431
Скачать инструмент