Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-exploit — Linux lokale Privilegieneskalations-Exploits für CVE-2026-31431, einschließlich roher und wiederherstellbarer Workflows. | Kitploit
Tools/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Privilege EscalationExploit-FrameworksExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Linux lokale Privilegieneskalations-Exploits für CVE-2026-31431, einschließlich roher und wiederherstellbarer Workflows.

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

WARNUNG

Diese Linux-LPE-Exploit-Implementierungen sind zur Laufzeit destruktiv.

Sie überschreiben die Live-Page-Cache-Ansicht privilegierter Ziele wie:

  • su
  • PAM-Konfigurationsdateien
  • jede Datei, die im patch-Modus übergeben wird

Dies ist normalerweise keine dauerhafte Änderung auf der Festplatte, aber es ändert das Laufzeitverhalten und kann Authentifizierungs-/Berechtigungsabläufe sofort beeinflussen.

Dieses Repository bietet keinen vollständig nicht-destruktiven root-Modus.


Dateien

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

Beide sind nur für Linux.

Vorkompilierte Binärdateien für weitere Architekturen können in zukünftigen Updates hinzugefügt werden.


Build

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

Standardverhalten

Für copyfail_portable_lpe.c verwendet der Aufruf:

root@kitploit:~
./copyfail_portable_lpe

standardmäßig auto-revert.

Das bedeutet, es wird zuerst der wiederherstellbare Workflow versucht:

  1. Ziel patchen
  2. root erlangen
  3. Versuch, das gepatchte Ziel zurückzusetzen
  4. dann Übergabe an eine root-Shell

Wenn der wiederherstellbare Modus fehlschlägt, gibt das Programm Hinweise auf Fallback-Modi aus.


copyfail_raw_su_root.c

Minimale rohe Variante:

  • patcht su direkt
  • führt das Ziel-su sofort aus
  • minimale Logik

Architektur

  • nur x86_64 Linux

Ausführen

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

Allgemeine Variante mit mehreren Modi.

Modi

auto

Expliziter Nicht-Revert-Modus:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

Wiederherstellbarer-First-Modus:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

SUID-bash-Helfer ohne Revert ablegen:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

Helfer ablegen, dann Versuch, gepatchte Ziele wiederherzustellen:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

Zeichenkettenersetzung gleicher Länge in einer gewählten Datei:

root@kitploit:~
./copyfail_portable_lpe patch <datei> <finden> <ersetzen>

raw-su-elf

Roh-su-Patch-Pfad:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

Wiederherstellbare Logik

auto-revert und helper-revert sind während der Ausnutzung weiterhin destruktiv.

Sie sind nur in dem Sinne „wiederherstellbar", dass sie:

  1. das Live-Laufzeitziel patchen
  2. den gepatchten Zustand nutzen, um root zu erlangen
  3. versuchen, das gepatchte Ziel wiederherzustellen, bevor die Kontrolle übergeben wird

Das ist also destruktiv-dann-revert, nicht wirklich nicht-destruktiv.

Architektur

  • auto / auto-revert / helper / helper-revert / patch: Linux-orientiert, weniger eng an die CPU-Architektur gekoppelt, wenn auf dem Ziel kompiliert
  • raw-su-elf: nur x86_64 Linux

Haftungsausschluss

Dieses Repository wird bereitgestellt für:

  • Sicherheitsforschung
  • defensive Tests
  • Labor-/CTF-/Bildungszwecke
  • autorisierte Schwachstellenvalidierung

Verwenden Sie diese Materialien nicht gegen Systeme, Konten oder Netzwerke ohne ausdrückliche Genehmigung des Eigentümers.

Der Autor und die Mitwirkenden stellen diesen Inhalt wie besehen ohne Gewährleistung bereit und übernehmen keine Verantwortung für Missbrauch, Schäden, Datenverlust, Dienstunterbrechungen oder rechtliche Konsequenzen, die sich aus der Verwendung des Codes oder der Techniken in diesem Repository ergeben.

Tool herunterladen