Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/portbuster1337/lpe-toolkit
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationCTFPenetrationstestsRed Teaming
GitHubportbuster1337/lpe-toolkit

lpe-toolkit

Multiachtitektur-Linux-Privilegieneskalations-Toolkit mit 24 vorgebauten und zur Laufzeit kompilierbaren Exploits. Erkennt automatisch die Kernelversion, filtert gepatchte Exploits aus und probiert jedes aus, bis Root erreicht ist.

Repository anzeigen
33449vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Linux LPE Toolkit

Multi-Architektur-Privilege-Escalation-Toolkit mit 24 Exploits (amd64 vorkompiliert; andere Architekturen werden zur Laufzeit über gcc kompiliert). Unterstützt amd64, arm64, 386, mips, mipsle, mips64 und mips64le. Erkennt Kernel-Version, filtert gepatchte Exploits heraus und versucht nacheinander, bis Root erreicht ist.

Schnellstart

root@kitploit:~
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit

# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run

# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"

# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"

# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"

# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v

Verwendung

FlagBeschreibung
--dry-runZeigt an, welche Exploits verfügbar/übersprungen werden
--just-buildLöst alle Exploits auf, gibt Pfade aus und beendet (nützlich zum Paketieren)
--skip LISTKomma-getrennte Liste von zu überspringenden Exploit-Namen
-c, --command CMDFührt CMD als Root aus (anstatt eine interaktive Shell zu starten)
-q, --quietUnterdrückt Toolkit-Meldungen; zeigt nur Root-Shell-Ausgabe oder unsuccessful in getting root
-v, --verboseEnthält Exploit-stdout/stderr in der Ausgabe (schließt sich mit -q aus)

Hinweis: -v und -q schließen sich gegenseitig aus – das Toolkit beendet sich mit einem Fehler, wenn beide angegeben werden.

Exploits

Aus dem Quellcode erstellen

root@kitploit:~
# native build (pre-compile C exploits then embed in Go binary)
make

# cross-compile for all architectures (native arch's C exploits only)
make build-all

# run directly from source (compile exploits on target at runtime)
make run-source

# clean build artifacts
make clean

Anforderungen: Go 1.21+, gcc und Cross-Compiler für die Zielarchitekturen:

  • arm64: aarch64-linux-gnu-gcc
  • 386: i686-linux-gnu-gcc
  • mips: mips-linux-gnu-gcc
  • mipsle: mipsel-linux-gnu-gcc
  • mips64: mips64-linux-gnuabi64-gcc
  • mips64le: mips64el-linux-gnuabi64-gcc

Vorkompilierte Binärpaketierung

Das Flag --just-build löst alle nutzbaren Exploits auf und gibt deren Pfade aus. Verwenden Sie es, um zu überprüfen, was zur Laufzeit verfügbar sein wird.

Das vorkompilierte Binärarchiv für jedes Release enthält ein statisch gelinktes Go-Binary mit eingebetteten C-Exploits. Alle Exploits sind für alle Architekturen vorkompiliert.

Architektur

  • toolkit.go: Kern-Exploit-Definitionen, Kernel-Version-Parsing, binäre Auflösung, GTFOBins-sudo-Missbrauchs-Handler, execCommandAsRoot() für nicht-interaktive Befehlsausführung, msg()/say()-Ausführlichkeitshilfen
  • main.go: CLI-Einstiegspunkt mit Flags (-c, -q, -v, --skip, --dry-run, --just-build) und Signalbehandlung
  • build-exploits.sh: Cross-Compilierungs-Skript für C-Exploits
  • exploits/: C-Quelldateien und vorkompilierte Binärdateien, eingebettet über //go:embed

Bemerkenswerte Änderungen

  • cve_2026_41651.c: Pack2TheRoot hinzugefügt – roher D-Bus-Client (kein libdbus) konkurriert mit PackageKit InstallFiles-SIMULATE/NONE-Flags, um root-privilegierte postinst-Ausführung auszulösen, legt setuid-root bash unter /var/tmp/.suid_bash ab
  • parseKernelVersion korrigiert: parseIntPrefix hinzugefügt, um -rcN-Suffixe beim Vergleichen von Kernel-Versionen zu behandeln
  • bad_epoll.c mit korrekter J-jaeyoung-Architektur neu geschrieben: zwei epoll-Paare, timerfd-IRQ-Aufweitung über 3000+ Wartende, Tiefe-3-Orakel, Acquire/Release-Atomics auf gemeinsamen Variablen
  • Alle Exploits (einschließlich Nur-Leak/Nur-PoC) starten jetzt eine Root-Shell oder führen den angeforderten Befehl aus
  • cve_2026_46333.c: try_passwd_root() hinzugefügt – stiehlt beschreibbaren /etc/shadow-fd von passwd, schreibt einen bekannten Passwort-Hash, startet dann su -; fällt auf Nur-Leak-Methoden zurück
  • cve_2025_38352.c: Überschreiben von /etc/passwd im dirtypipe-Stil mit → → startet

Neue Exploits hinzugefügt

  • peditcow.c (CVE-2026-46331): tc-pedit-Page-Cache-Write-Primitiv überschreibt den su-ELF-Eintrag mit Shellcode. v5.18–v7.1-rc6. Unprivilegierter Benutzer+Net-Namespace verleiht CAP_NET_ADMIN.
  • dirtyclone.c (CVE-2026-43503): DirtyClone-Python-Port nach C. ESP-in-UDP-TEE-Netfilter-Target beschädigt /etc/passwd. Eigenständige AES-128-CBC-Implementierung. v7.1-rc1–rc4.
  • bad_epoll.c (CVE-2026-46242): Bad-Epoll-close-vs-close-Race-UAF. Zielabhängig: Standard-Offsets zielen auf lts-6.12.67 (kernelCTF). Passen Sie die OFF_*- und PIVOT*-Definitionen für Ihren Kernel an. Erfordert /proc/kallsyms (kptr_restrict=0). Führen Sie auf einem nicht gepatchten Kernel aus – der Fix (Commit a6dc643c6931, fügt ep_clear_and_put hinzu) wurde auf viele Distributionen zurückportiert, einschließlich Ubuntu 22.04s 6.8 HWE.
  • cve_2026_31694.c (CVE-2026-31694): FUSE-readdir-Cache-OOB-Write. Überläuft 24 Bytes in benachbarte Page-Cache-Seite, um /etc/passwd root passwortlos zu machen. v6.15+. Erfordert fusermount3.
Tool herunterladen
#NameTargetType
1Copy Fail CVE-2026-31431AF_ALG + splice page-cache writepre-built / compile
2Dirty Frag CVE-2026-43284xfrm-ESP/RxRPC page-cache writepre-built / compile
3Fragnesia CVE-2026-46300espintcp splice page-cache corruptionpre-built / compile
4DirtyDecrypt CVE-2026-31635rxgk pagecache writepre-built / compile
5Fragnesia v2skb_segment GRO coalescepre-built / compile
6PinTheftRDS zerocopy + io_uring page-cache overwritepre-built / compile
7Dirty Pipe CVE-2022-0847/etc/passwd page-cache overwritepre-built / compile
8CIFSwitch CVE-2026-46243cifs.spnego + NSS namespace confusionpre-built / compile
9PwnKit CVE-2021-4034pkexec environment escapepre-built / compile
10OverlayFS CVE-2021-3493user-ns mount escapepre-built / compile
11OvFS+FUSE CVE-2023-0386FUSE mount escapepre-built / compile
12Pack2TheRoot CVE-2026-41651PackageKit D-Bus race → setuid rootpre-built / compile
13Polkit D-Bus CVE-2021-3560accounts-daemon racepre-built / compile
14Docker Socketwritable /var/run/docker.sockpre-built / compile
15netfilter OOB CVE-2021-22555ip_tables corruptionpre-built / compile
16nft UAF2 CVE-2022-2586nftables chain UAFpre-built / compile
17pidfd race CVE-2026-46333ssh-keysign/shadow FD theftpre-built / compile
18CPU Timer Race CVE-2025-38352POSIX timer race (PoC)pre-built / compile
19nft UAF CVE-2024-1086Notselwyn multi-file nftablespre-built / compile
20PEdit COW CVE-2026-46331tc-pedit page-cache overwrite supre-built / compile
21DirtyClone CVE-2026-43503ESP-in-UDP TEE page-cache passwdpre-built / compile
22Bad Epoll CVE-2026-46242epoll close-vs-close race UAFpre-built / compile
23FUSE OOB CVE-2026-31694FUSE readdir cache OOB -> passwdpre-built / compile
24GTFOBins80+ passwordless sudo techniquesgo-handler
splice()
root::0:0:
su -
  • Befehlsmodus: Page-Cache-Exploits verwenden --corrupt-only, um die interaktive PTY-Brücke zu überspringen; execCommandAsRoot() leitet den Befehl an die su-stdin für zuverlässige nicht-interaktive Ausführung