Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-exploit — Linux exploits locales de escalada de privilegios para CVE-2026-31431, incluyendo flujos de trabajo sin procesar y recuperables. | Kitploit
Herramientas/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Escalada de PrivilegiosFrameworks de ExploitsExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Linux exploits locales de escalada de privilegios para CVE-2026-31431, incluyendo flujos de trabajo sin procesar y recuperables.

Ver Repositorio
414hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

ADVERTENCIA

Estas implementaciones de LPE para Linux son destructivas en tiempo de ejecución.

Sobrescriben la vista de page-cache en vivo de objetivos privilegiados como:

  • su
  • archivos de configuración de PAM
  • cualquier archivo pasado al modo patch

Esto normalmente no es una edición persistente en disco, pero sí cambia el comportamiento en tiempo de ejecución y puede afectar el flujo de autenticación/privilegios de inmediato.

Este repositorio no proporciona un modo root completamente no destructivo.


Archivos

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

Ambos son solo para Linux.

Los binarios precompilados para arquitecturas adicionales pueden añadirse en futuras actualizaciones.


Compilación

copyfail_portable_lpe.c

gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

Comportamiento predeterminado

Para copyfail_portable_lpe.c, al ejecutar:

./copyfail_portable_lpe

se usa auto-revert por defecto.

Eso significa que intentará primero el flujo de trabajo recuperable:

  1. parchear el objetivo
  2. obtener root
  3. intentar revertir el objetivo parcheado
  4. luego entregar el control a un shell root

Si el modo recuperable falla, el programa imprime sugerencias de modos alternativos.


copyfail_raw_su_root.c

Variante cruda mínima:

  • parchea directamente su
  • ejecuta inmediatamente el su objetivo
  • lógica mínima

Arquitectura

  • Solo x86_64 Linux

Ejecución

./copyfail_raw_su_root

copyfail_portable_lpe.c

Variante general con múltiples modos.

Modos

auto

Modo explícito sin reversión:

./copyfail_portable_lpe auto

auto-revert

Modo recuperable primero:

./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

Coloca un helper SUID bash sin revertir:

./copyfail_portable_lpe helper ./.rootsh

helper-revert

Coloca un helper y luego intenta restaurar los objetivos parcheados:

./copyfail_portable_lpe helper-revert ./.rootsh

patch

Reemplazo de cadena de igual longitud en un archivo elegido:

./copyfail_portable_lpe patch <archivo> <buscar> <reemplazar>

raw-su-elf

Ruta de parcheo su crudo:

./copyfail_portable_lpe raw-su-elf

Lógica recuperable

auto-revert y helper-revert siguen siendo destructivos durante la explotación.

Solo son "recuperables" en el sentido de que:

  1. parchean el objetivo en tiempo de ejecución
  2. usan el estado parcheado para obtener root
  3. intentan restaurar el objetivo parcheado antes de entregar el control

Así que esto es destructivo-luego-revertir, no realmente no destructivo.

Arquitectura

  • auto / auto-revert / helper / helper-revert / patch: orientados a Linux, menos acoplados a la arquitectura de CPU cuando se compilan en el objetivo
  • raw-su-elf: solo x86_64 Linux

Aviso legal

Este repositorio se proporciona para:

  • investigación de seguridad
  • pruebas defensivas
  • uso educativo / laboratorio / CTF
  • validación autorizada de vulnerabilidades

No utilice estos materiales contra sistemas, cuentas o redes sin permiso explícito del propietario.

El autor y los colaboradores proporcionan este contenido tal cual, sin garantía, y no aceptan responsabilidad por uso indebido, daños, pérdida de datos, interrupción del servicio o consecuencias legales derivadas del uso del código o las técnicas de este repositorio.

Descargar herramienta