Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — Exploit per CVE-2026-31431 che eleva i privilegi a root, con una modalità di rilevamento e implementazione in C per la portabilità. | Kitploit
Strumenti/GitHubGitHub/361way/cve-2026-31431
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration Testing
GitHub361way/cve-2026-31431

CVE-2026-31431

Exploit per CVE-2026-31431 che eleva i privilegi a root, con una modalità di rilevamento e implementazione in C per la portabilità.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431

Rilevamento e test di CVE-2026-31431

0x01 Avvio rapido

Alcuni ambienti di destinazione non hanno Python installato, quindi questa logica di escalation dei privilegi è stata riscritta in C.

  1. Compilazione

Esegui il seguente comando sulla tua macchina Linux o WSL (si consiglia di usare -static per evitare problemi di versione GLIBC):

root@kitploit:~
gcc -static exploit.c -o exploit

2. Distribuzione ed esecuzione

Carica il binario generato sulla macchina di destinazione:

root@kitploit:~
chmod +x exploit
./exploit

Se l'exploit ha successo, il programma eseguirà automaticamente su e genererà una shell di root direttamente senza richiedere una password.

Se usi la versione python-ex.py su alcuni sistemi operativi, potresti incontrare l'errore AttributeError: module 'os' has no attribute 'splice'. Quindi puoi passare alla versione in linguaggio C.

Se vuoi solo verificare e non sfruttare la vulnerabilità, puoi eseguire questo comando

root@kitploit:~
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"
Scarica lo strumento