Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lpe-toolkit — Kit de escalada de privilegios para Linux multiarquitectura con 24 exploits precompilados y compilables en tiempo de ejecución. Detecta automáticamente la versión del kernel, filtra exploits parcheados, prueba cada uno hasta obtener root. | Kitploit
Herramientas/GitHubGitHub/portbuster1337/lpe-toolkit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónRed Teaming
GitHubportbuster1337/lpe-toolkit

lpe-toolkit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kit de escalada de privilegios para Linux multiarquitectura con 24 exploits precompilados y compilables en tiempo de ejecución. Detecta automáticamente la versión del kernel, filtra exploits parcheados, prueba cada uno hasta obtener root.

Ver Repositorio
33449hace 1 mesRevisado por Kitploit

Kit de Escalada de Privilegios Local para Linux

Kit de herramientas de escalada de privilegios multiarquitectura con 24 exploits (amd64 precompilado; otras arquitecturas compiladas mediante gcc en tiempo de ejecución). Soporta amd64, arm64, 386, mips, mipsle, mips64, y mips64le. Detecta la versión del kernel, filtra exploits parcheados e intenta cada uno en orden hasta obtener root.

Inicio Rápido

root@kitploit:~
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit

# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run

# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"

# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"

# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"

# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v

Uso

IndicadorDescripción
--dry-runMuestra qué exploits están disponibles/saltados
--just-buildResuelve todos los exploits, imprime las rutas, sale (útil para empaquetado)
--skip LISTALista separada por comas de nombres de exploits a saltar
-c, --command COMANDOEjecuta COMANDO como root en lugar de lanzar un shell interactivo
-q, --quietSuprime los mensajes del kit; solo muestra la salida del shell root o unsuccessful in getting root
-v, --verboseIncluye la salida estándar/error del exploit en la salida (mutuamente excluyente con -q)

Nota: -v y -q son mutuamente excluyentes — el kit sale con un error si ambos se especifican.

Exploits

Construir desde el Código Fuente

root@kitploit:~
# native build (pre-compile C exploits then embed in Go binary)
make

# cross-compile for all architectures (native arch's C exploits only)
make build-all

# run directly from source (compile exploits on target at runtime)
make run-source

# clean build artifacts
make clean

Requisitos: Go 1.21+, gcc, y compiladores cruzados para las arquitecturas objetivo:

  • arm64: aarch64-linux-gnu-gcc
  • 386: i686-linux-gnu-gcc
  • mips: mips-linux-gnu-gcc
  • mipsle: mipsel-linux-gnu-gcc
  • mips64: mips64-linux-gnuabi64-gcc
  • mips64le: mips64el-linux-gnuabi64-gcc

Empaquetado del Binario Precompilado

La bandera --just-build resuelve todos los exploits utilizables e imprime sus rutas. Úsala para verificar qué estará disponible en tiempo de ejecución.

El archivo de binario precompilado para cada versión incluye un binario Go enlazado estáticamente con exploits C incrustados. Todos los exploits están precompilados para todas las arquitecturas.

Arquitectura

  • toolkit.go: Definiciones principales de exploits, análisis de versión del kernel, resolución de binarios, manejador de abuso de sudo de GTFOBins, execCommandAsRoot() para ejecución de comandos no interactiva, auxiliares de verbosidad msg()/say()
  • main.go: Punto de entrada CLI con banderas (-c, -q, -v, --skip, --dry-run, --just-build) y manejo de señales
  • build-exploits.sh: Script de compilación cruzada para exploits C
  • exploits/: Archivos fuente C y binarios precompilados incrustados mediante

Cambios Notables

  • cve_2026_41651.c: Se añadió Pack2TheRoot — cliente D-Bus puro (sin libdbus) que compite con las banderas SIMULATE/NONE de InstallFiles de PackageKit para desencadenar la ejecución de postinst con privilegios root, dejando un bash setuid-root en /var/tmp/.suid_bash

  • parseKernelVersion corregido: se añadió parseIntPrefix para manejar sufijos -rcN al comparar versiones del kernel

  • bad_epoll.c reescrito con la arquitectura correcta de J-jaeyoung: dos pares epoll, ensanchamiento de IRQ de timerfd con 3000+ esperas, oráculo de profundidad 3, átomos acquire/release en variables compartidas

  • Todos los exploits (incluyendo los solo-leak/PoC) ahora lanzan un shell root o ejecutan el comando solicitado

  • cve_2026_46333.c: Se añadió try_passwd_root() — roba un fd escribible de /etc/shadow de passwd, escribe un hash de contraseña conocido, luego lanza su -; falla a métodos solo-leak

  • cve_2025_38352.c: Se añadió sobrescritura de tipo dirtypipe de → → lanza

Nuevos Exploits Añadidos

  • peditcow.c (CVE-2026-46331): Primitiva de escritura en caché de páginas de tc-pedit que sobrescribe la entrada ELF de su con shellcode. v5.18–v7.1-rc6. Usuario sin privilegios + espacio de nombres de red proporciona CAP_NET_ADMIN.
  • dirtyclone.c (CVE-2026-43503): Puerto a C de DirtyClone desde Python. El objetivo de netfilter ESP-in-UDP TEE corrompe /etc/passwd. Implementación AES-128-CBC autocontenida. v7.1-rc1–rc4.
  • bad_epoll.c (CVE-2026-46242): UAF por carrera close-vs-close de Bad Epoll. Específico del objetivo: los desplazamientos por defecto apuntan a lts-6.12.67 (kernelCTF). Personaliza las definiciones OFF_* y PIVOT* para tu kernel. Requiere /proc/kallsyms (kptr_restrict=0). Ejecutar en un kernel sin parchear — la corrección (commit a6dc643c6931, añade ep_clear_and_put) fue retroportada a muchas distribuciones incluyendo Ubuntu 22.04 HWE 6.8.
  • cve_2026_31694.c (CVE-2026-31694): Escritura fuera de límites en la caché readdir de FUSE. Desborda 24 bytes en la página adyacente de la caché de páginas para hacer que /etc/passwd no tenga contraseña para root. v6.15+. Requiere fusermount3.
Descargar herramienta
#NombreObjetivoTipo
1Copy Fail CVE-2026-31431Escritura en caché de páginas AF_ALG + splicepre-built / compile
2Dirty Frag CVE-2026-43284Escritura en caché de páginas xfrm-ESP/RxRPCpre-built / compile
3Fragnesia CVE-2026-46300Corrupción de caché de páginas espintcp splicepre-built / compile
4DirtyDecrypt CVE-2026-31635Escritura en caché de páginas rxgkpre-built / compile
5Fragnesia v2Coalescencia GRO de skb_segmentpre-built / compile
6PinTheftSobreescritura de caché de páginas RDS zerocopy + io_uringpre-built / compile
7Dirty Pipe CVE-2022-0847Sobreescritura de caché de páginas de /etc/passwdpre-built / compile
8CIFSwitch CVE-2026-46243Confusión de espacio de nombres cifs.spnego + NSSpre-built / compile
9PwnKit CVE-2021-4034Escape de entorno de pkexecpre-built / compile
10OverlayFS CVE-2021-3493Escape de montaje de user-nspre-built / compile
11OvFS+FUSE CVE-2023-0386Escape de montaje FUSEpre-built / compile
12Pack2TheRoot CVE-2026-41651Carrera de PackageKit D-Bus → setuid rootpre-built / compile
13Polkit D-Bus CVE-2021-3560Carrera de accounts-daemonpre-built / compile
14Docker Socket/var/run/docker.sock escribiblepre-built / compile
15netfilter OOB CVE-2021-22555Corrupción de ip_tablespre-built / compile
16nft UAF2 CVE-2022-2586UAF de cadena nftablespre-built / compile
17pidfd race CVE-2026-46333Robo de FD de ssh-keysign/shadowpre-built / compile
18CPU Timer Race CVE-2025-38352Carrera de temporizador POSIX (PoC)pre-built / compile
19nft UAF CVE-2024-1086nftables multiarchivo Notselwynpre-built / compile
20PEdit COW CVE-2026-46331Sobreescritura de caché de páginas tc-pedit supre-built / compile
21DirtyClone CVE-2026-43503Caché de páginas ESP-in-UDP TEE passwdpre-built / compile
22Bad Epoll CVE-2026-46242UAF por carrera close-vs-close de epollpre-built / compile
23FUSE OOB CVE-2026-31694OOB de caché readdir FUSE -> passwdpre-built / compile
24GTFOBins80+ técnicas de sudo sin contraseñago-handler
//go:embed
splice()
/etc/passwd
root::0:0:
su -
  • Modo comando: Los exploits de caché de páginas usan --corrupt-only para saltar el puente PTY interactivo; execCommandAsRoot() canaliza el comando a su stdin para ejecución no interactiva fiable