Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ProyectoFinalSO — Estudio del bug CVE-2026-31431 | Kitploit
Инструменты/GitHubGitHub/zkaaanon/proyectofinalso
Vulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubzkaaanon/proyectofinalso

ProyectoFinalSO

Estudio del bug CVE-2026-31431

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Финальный проект — Операционные системы 2026-2

Автор: Reyna Mendez Cristian Ignacio


Требования

  • Учетная запись GitHub с доступом к GitHub Codespaces
  • Примерно 10 ГБ свободного места в Codespace (компиляция ядра)
  • Примерно 20 минут на компиляцию

Шаг 1 — Клонирование и открытие в Codespaces

root@kitploit:~
git clone https://github.com/zKaaanon/ProyectoFinalSO.git

Или напрямую из GitHub:

  1. Перейдите в репозиторий
  2. Нажмите зеленую кнопку Code
  3. Перейдите на вкладку Codespaces
  4. Выберите Create codespace on main

Шаг 2 — Компиляция уязвимого ядра (6.6.86)

Из терминала Codespace:

root@kitploit:~
cd /workspaces/ProyectoFinalSO/linux-vulnerable

git remote add upstream https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

git fetch upstream v6.6.86

git checkout FETCH_HEAD

make olddefconfig

make bzImage -j$(nproc)

По завершении компиляции должно появиться следующее сообщение:

root@kitploit:~
Kernel: arch/x86/boot/bzImage is ready

Шаг 3 — Запуск уязвимой виртуальной машины

root@kitploit:~
cd /workspaces/ProyectoFinalSO

./boot-vulnerable.sh

Учетные данные

ПользовательПароль
attackerattacker
rootroot

Шаг 4 — Монтирование общей папки и запуск PoC

root@kitploit:~
su -c "mount -t 9p -o trans=virtio host0 /mnt/shared" root

python3 /mnt/shared/poc.py

Ожидаемый результат

root@kitploit:~
[*] uid actual : 1000
[*] splice(file->pipe) : 32 bytes
[*] splice(pipe->AEAD) : 32 bytes
[*] Error esperado (HMAC inválido): Bad message
[!] La escritura ocurrió ANTES de que fallara el HMAC

Структура проекта

root@kitploit:~
ProyectoFinalSO/
├── boot-vulnerable.sh      # Script para arrancar la VM con QEMU
├── shared/
│   └── poc.py              # Proof of Concept del CVE
├── linux-vulnerable/       # Fuentes del kernel (checkout a v6.6.86)
└── Reporte.md              # Análisis técnico completo
Скачать инструмент