Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-rs — Rust-основанный proof-of-concept для CVE-2026-31431, эксплуатирующий AF_ALG и splice для перезаписи /bin/su и запуска root-оболочки. Автономные no_std бинарники для x86_64 и aarch64. | Kitploit
Инструменты/GitHubGitHub/xerxes-2/cve-2026-31431-rs
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubxerxes-2/cve-2026-31431-rs

CVE-2026-31431-rs

Rust-основанный proof-of-concept для CVE-2026-31431, эксплуатирующий AF_ALG и splice для перезаписи /bin/su и запуска root-оболочки. Автономные no_std бинарники для x86_64 и aarch64.

Репозиторий
413 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 PoC (copyfail)

Структура

root@kitploit:~
src/
├── main.rs          # Эксплойт: AF_ALG + splice для перезаписи /bin/su
└── bin/
    └── payload.rs   # Полезная нагрузка

Автономные бинарники no_std без зависимостей времени выполнения:

  • poc-rs: 4.1 КБ (полезная нагрузка встроена через include_bytes!)
  • payload: 1.7 КБ

Сборка

Требуется Rust 1.85+:

root@kitploit:~
cargo build --release --bin payload
cargo build --release

Использование

  • x86_64:
root@kitploit:~
./target/x86_64-unknown-none/release/poc-rs
  • aarch64:
root@kitploit:~
./target/aarch64-unknown-none/release/poc-rs

При успехе выполняет перезаписанный /bin/su, который запускает root-оболочку и выполняет id.

Отказ от ответственности

[!CAUTION] Только для авторизованных исследований безопасности и тестирования.

Скачать инструмент