Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lpe-toolkit — Kit d'élévation de privilèges Linux multi-architecture avec 24 exploits pré-construits et compilables à l'exécution. Détecte automatiquement la version du noyau, filtre les exploits corrigés, essaye chacun jusqu'à l'obtention des droits root. | Kitploit
Outils/GitHubGitHub/portbuster1337/lpe-toolkit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionRed Teaming
GitHubportbuster1337/lpe-toolkit

lpe-toolkit

Kit d'élévation de privilèges Linux multi-architecture avec 24 exploits pré-construits et compilables à l'exécution. Détecte automatiquement la version du noyau, filtre les exploits corrigés, essaye chacun jusqu'à l'obtention des droits root.

Voir le dépôt
33449il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kit de LPE Linux

Kit d'escalade de privilèges multi-architecture avec 24 exploits (amd64 pré-compilé ; autres architectures compilées via gcc à l'exécution). Prend en charge amd64, arm64, 386, mips, mipsle, mips64, et mips64le. Détecte la version du noyau, filtre les exploits corrigés, et essaie chacun dans l'ordre jusqu'à l'obtention du root.

Quick Start

root@kitploit:~
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit

# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run

# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"

# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"

# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"

# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v

Usage

DrapeauDescription
--dry-runAffiche les exploits disponibles/ignorés
--just-buildRésout tous les exploits, imprime les chemins, quitte (utile pour l'empaquetage)
--skip LISTNoms d'exploits séparés par des virgules à ignorer
-c, --command CMDExécute CMD en tant que root au lieu de lancer un shell interactif
-q, --quietSupprime les messages du kit ; affiche seulement la sortie du shell root ou unsuccessful in getting root
-v, --verboseInclut stdout/stderr de l'exploit dans la sortie (mutuellement exclusif avec -q)

Note : -v et -q sont mutuellement exclusifs — le kit se termine par une erreur si les deux sont spécifiés.

Exploits

Compilation à partir des sources

root@kitploit:~
# native build (pre-compile C exploits then embed in Go binary)
make

# cross-compile for all architectures (native arch's C exploits only)
make build-all

# run directly from source (compile exploits on target at runtime)
make run-source

# clean build artifacts
make clean

Prérequis : Go 1.21+, gcc, et cross-compilateurs pour les architectures cibles :

  • arm64 : aarch64-linux-gnu-gcc
  • 386 : i686-linux-gnu-gcc
  • mips : mips-linux-gnu-gcc
  • mipsle : mipsel-linux-gnu-gcc
  • mips64 : mips64-linux-gnuabi64-gcc
  • mips64le : mips64el-linux-gnuabi64-gcc

Empaquetage binaire pré-compilé

Le drapeau --just-build résout tous les exploits utilisables et imprime leurs chemins. Utilisez-le pour vérifier ce qui sera disponible à l'exécution.

L'archive binaire pré-compilée pour chaque version inclut un binaire Go lié statiquement avec des exploits C intégrés. Tous les exploits sont pré-compilés pour toutes les architectures.

Architecture

  • toolkit.go : Définitions d'exploits principales, analyse de version du noyau, résolution binaire, gestionnaire d'abus sudo GTFOBins, execCommandAsRoot() pour l'exécution de commande non interactive, aides de verbosité msg()/say()
  • main.go : Point d'entrée CLI avec drapeaux (-c, -q, -v, --skip, --dry-run, --just-build) et gestion des signaux
  • build-exploits.sh : Script de cross-compilation pour les exploits C
  • exploits/ : Fichiers sources C et binaires pré-compilés intégrés via

Changements notables

  • cve_2026_41651.c : Ajout de Pack2TheRoot — client D-Bus brut (pas de libdbus) race les drapeaux SIMULATE/NONE de PackageKit InstallFiles pour déclencher l'exécution postinst privilégiée root, dépose un bash setuid-root à /var/tmp/.suid_bash
  • parseKernelVersion corrigé : ajout de parseIntPrefix pour gérer les suffixes -rcN lors de la comparaison des versions du noyau
  • bad_epoll.c réécrit avec l'architecture correcte J-jaeyoung : deux paires epoll, élargissement IRQ timerfd via 3000+ waiters, oracle de profondeur 3, atomiques acquire/release sur variables partagées
  • Tous les exploits (y compris ceux de fuite/PoC uniquement) lancent maintenant un shell root ou exécutent la commande demandée
  • cve_2026_46333.c : Ajout de try_passwd_root() — vole le fd inscriptible de /etc/shadow depuis passwd, écrit un hash de mot de passe connu, puis lance su - ; se rabat sur les méthodes de fuite uniquement
  • cve_2025_38352.c : Ajout d'un écrasement splice() style dirtypipe de → → lance

Nouveaux exploits ajoutés

  • peditcow.c (CVE-2026-46331) : La primitive d'écriture page-cache tc-pedit écrase l'entrée ELF de su avec un shellcode. v5.18–v7.1-rc6. Un utilisateur non privilégié + espace de noms net donne CAP_NET_ADMIN.
  • dirtyclone.c (CVE-2026-43503) : Portage en C de DirtyClone depuis Python. La cible netfilter TEE ESP-in-UDP corrompt /etc/passwd. Implémentation autonome AES-128-CBC. v7.1-rc1–rc4.
  • bad_epoll.c (CVE-2026-46242) : UAF race epoll close-vs-close. Spécifique à la cible : les offsets par défaut ciblent lts-6.12.67 (kernelCTF). Personnalisez les définitions OFF_* et PIVOT* pour votre noyau. Nécessite /proc/kallsyms (kptr_restrict=0). Exécutez sur un noyau non corrigé — le correctif (commit a6dc643c6931, ajoute ep_clear_and_put) a été rétroporté à de nombreuses distributions, y compris le noyau 6.8 HWE d'Ubuntu 22.04.
  • cve_2026_31694.c (CVE-2026-31694) : Écriture OOB dans le cache readdir FUSE. Déborde de 24 octets dans la page page-cache adjacente pour rendre /etc/passwd root sans mot de passe. v6.15+. Nécessite fusermount3.
Télécharger l’outil
#NomCibleType
1Copy Fail CVE-2026-31431AF_ALG + écriture page-cache via splicepre-built / compile
2Dirty Frag CVE-2026-43284xfrm-ESP/RxRPC écriture page-cachepre-built / compile
3Fragnesia CVE-2026-46300Corruption page-cache via espintcp splicepre-built / compile
4DirtyDecrypt CVE-2026-31635écriture page-cache rxgkpre-built / compile
5Fragnesia v2Coalescence GRO skb_segmentpre-built / compile
6PinTheftRDS zerocopy + io_uring écrasement page-cachepre-built / compile
7Dirty Pipe CVE-2022-0847Écrasement page-cache /etc/passwdpre-built / compile
8CIFSwitch CVE-2026-46243cifs.spnego + confusion d'espace de noms NSSpre-built / compile
9PwnKit CVE-2021-4034Échappement d'environnement pkexecpre-built / compile
10OverlayFS CVE-2021-3493Échappement de montage user-nspre-built / compile
11OvFS+FUSE CVE-2023-0386Échappement de montage FUSEpre-built / compile
12Pack2TheRoot CVE-2026-41651Race PackageKit D-Bus → setuid rootpre-built / compile
13Polkit D-Bus CVE-2021-3560Race accounts-daemonpre-built / compile
14Docker Socket/var/run/docker.sock inscriptiblepre-built / compile
15netfilter OOB CVE-2021-22555Corruption ip_tablespre-built / compile
16nft UAF2 CVE-2022-2586UAF chaîne nftablespre-built / compile
17pidfd race CVE-2026-46333Vol de FD ssh-keysign/shadowpre-built / compile
18CPU Timer Race CVE-2025-38352Race de timer POSIX (PoC)pre-built / compile
19nft UAF CVE-2024-1086Notselwyn multi-fichier nftablespre-built / compile
20PEdit COW CVE-2026-46331tc-pedit écrasement page-cache supre-built / compile
21DirtyClone CVE-2026-43503ESP-in-UDP TEE page-cache passwdpre-built / compile
22Bad Epoll CVE-2026-46242UAF race epoll close-vs-closepre-built / compile
23FUSE OOB CVE-2026-31694FUSE readdir cache OOB -> passwdpre-built / compile
24GTFOBins80+ techniques sudo sans mot de passego-handler
//go:embed
/etc/passwd
root::0:0:
su -
  • Mode commande : Les exploits page-cache utilisent --corrupt-only pour sauter le pont PTY interactif ; execCommandAsRoot() envoie la commande à l'entrée standard de su pour une exécution non interactive fiable