Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-exploit — Exploits Linux d’élévation de privilèges locaux pour CVE-2026-31431, incluant des workflows bruts et récupérables. | Kitploit
Outils/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Escalade de PrivilègesFrameworks d'ExploitationExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Exploits Linux d’élévation de privilèges locaux pour CVE-2026-31431, incluant des workflows bruts et récupérables.

Voir le dépôt
44il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

AVERTISSEMENT

Ces implémentations d'exploitation LPE pour Linux sont destructrices à l'exécution.

Elles écrasent la vue du cache de pages en direct de cibles privilégiées telles que :

  • su
  • les fichiers de configuration PAM
  • tout fichier passé en mode patch

Il ne s'agit généralement pas d'une modification persistante normale sur disque, mais cela modifie le comportement à l'exécution et peut affecter immédiatement le flux d'authentification / de privilèges.

Ce dépôt ne fournit pas de mode root entièrement non destructif.


Fichiers

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

Les deux sont exclusivement pour Linux.

Des binaires précompilés pour d'autres architectures pourront être ajoutés dans de futures mises à jour.


Compilation

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

Comportement par défaut

Pour copyfail_portable_lpe.c, l'exécution de :

root@kitploit:~
./copyfail_portable_lpe

utilise auto-revert par défaut.

Cela signifie qu'il tentera d'abord le flux de travail récupérable :

  1. patcher la cible
  2. obtenir root
  3. tenter de restaurer la cible patchée
  4. puis passer la main à un shell root

Si le mode récupérable échoue, le programme affiche des indications sur les modes de repli.


copyfail_raw_su_root.c

Variante brute minimale :

  • patche directement su
  • exécute immédiatement le su cible
  • logique minimale

Architecture

  • x86_64 Linux uniquement

Exécution

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

Variante générale avec plusieurs modes.

Modes

auto

Mode explicite sans restauration :

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

Mode récupérable en premier :

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

Dépose un helper SUID bash sans restauration :

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

Dépose un helper, puis tente de restaurer les cibles patchées :

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

Remplacement de chaîne de même longueur sur un fichier choisi :

root@kitploit:~
./copyfail_portable_lpe patch <fichier> <rechercher> <remplacer>

raw-su-elf

Chemin de patch su brut :

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

Logique récupérable

auto-revert et helper-revert restent destructeurs pendant l'exploitation.

Ils ne sont « récupérables » que dans le sens où ils :

  1. patchent la cible d'exécution en direct
  2. utilisent l'état patché pour obtenir root
  3. tentent de restaurer la cible patchée avant de passer la main

Il s'agit donc d'une approche destruction-puis-restauration, et non véritablement non destructive.

Architecture

  • auto / auto-revert / helper / helper-revert / patch : orientés Linux, moins étroitement liés à l'architecture CPU lorsqu'ils sont compilés sur la cible
  • raw-su-elf : x86_64 Linux uniquement

Avertissement légal

Ce dépôt est fourni pour :

  • la recherche en sécurité
  • les tests défensifs
  • une utilisation en laboratoire / CTF / pédagogique
  • la validation autorisée de vulnérabilités

N'utilisez pas ces éléments contre des systèmes, comptes ou réseaux sans autorisation explicite du propriétaire.

L'auteur et les contributeurs fournissent ce contenu tel quel, sans garantie, et déclinent toute responsabilité en cas d'utilisation abusive, de dommages, de perte de données, d'interruption de service ou de conséquences juridiques résultant de l'utilisation du code ou des techniques présents dans ce dépôt.

Télécharger l’outil