Sploitus

Exploit for CVE-2026-31431

kitploit · 2026-08-27

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OFFSECGUY-CVE-2026-31431
# copy.fail — примитив AF_ALG AEAD splice (CVE-2026-31431)

## Обзор

Этот проект представляет собой **порт на C** оригинального прототипа на Python, созданного _offsecguy_.  
Он использует криптографический API ядра Linux (`AF_ALG`) с применением:

  * режима AEAD `authencesn(hmac(sha256),cbc(aes))`
  * флага `MSG_MORE`
  * системного вызова `splice()`



Методика передаёт данные из **файлового дескриптора, доступного только для чтения** , через крипто-сокет, обрабатывая их **чанк за чанком**.

* * *

## ⚙️ Компиляция

### Вариант 1 — musl (статическая сборка)

root@kitploit:~
    
    
    musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz