Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lpe-toolkit — Kit di escalation dei privilegi per Linux multi-architettura con 24 exploit precompilati e compilabili a runtime. Rileva automaticamente la versione del kernel, filtra gli exploit già patchati e li prova uno a uno finché non ottiene root. | Kitploit
Strumenti/GitHubGitHub/portbuster1337/lpe-toolkit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingRed Teaming
GitHubportbuster1337/lpe-toolkit

lpe-toolkit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kit di escalation dei privilegi per Linux multi-architettura con 24 exploit precompilati e compilabili a runtime. Rileva automaticamente la versione del kernel, filtra gli exploit già patchati e li prova uno a uno finché non ottiene root.

Vedi Repository
33449382 mesi faRevisionato da Kitploit

Toolkit Linux LPE

Toolkit multi-architettura per l'escalation dei privilegi con 24 exploit (amd64 precompilati; le altre architetture compilate tramite gcc a runtime). Supporta amd64, arm64, 386, mips, mipsle, mips64 e mips64le. Rileva la versione del kernel, filtra gli exploit già corretti e li prova in ordine finché non ottiene i privilegi di root.

Avvio rapido

root@kitploit:~
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit

# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run

# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"

# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"

# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"

# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v

Utilizzo

FlagDescrizione
--dry-runMostra quali exploit sono disponibili/saltati
--just-buildRisolve tutti gli exploit, stampa i percorsi ed esce (utile per il packaging)
--skip LISTElenco di nomi di exploit separati da virgole da saltare
-c, --command CMDEsegue CMD come root invece di avviare una shell interattiva
-q, --quietSopprime i messaggi del toolkit; mostra solo l'output della shell di root o unsuccessful in getting root
-v, --verboseInclude l'stdout/stderr dell'exploit nell'output (mutuamente esclusivo con -q)

Nota: -v e -q sono mutuamente esclusivi — il toolkit termina con un errore se vengono specificati entrambi.

Exploit

Compilazione dal sorgente

root@kitploit:~
# native build (pre-compile C exploits then embed in Go binary)
make

# cross-compile for all architectures (native arch's C exploits only)
make build-all

# run directly from source (compile exploits on target at runtime)
make run-source

# clean build artifacts
make clean

Requisiti: Go 1.21+, gcc e cross-compiler per le architetture di destinazione:

  • arm64: aarch64-linux-gnu-gcc
  • 386: i686-linux-gnu-gcc
  • mips: mips-linux-gnu-gcc
  • mipsle: mipsel-linux-gnu-gcc
  • mips64: mips64-linux-gnuabi64-gcc
  • mips64le: mips64el-linux-gnuabi64-gcc

Pacchettizzazione dei binari precompilati

Il flag --just-build risolve tutti gli exploit utilizzabili e stampa i loro percorsi. Usalo per verificare cosa sarà disponibile a runtime.

L'archivio binario precompilato di ogni release include un binario Go linkato staticamente con gli exploit C incorporati. Tutti gli exploit sono precompilati per tutte le architetture.

Architettura

  • toolkit.go: Definizioni principali degli exploit, parsing della versione del kernel, risoluzione dei binari, gestore dell'abuso sudo GTFOBins, execCommandAsRoot() per l'esecuzione non interattiva dei comandi, helper di verbosità msg()/say()
  • main.go: Punto di ingresso CLI con flag (-c, -q, -v, --skip, --dry-run, --just-build) e gestione dei segnali
  • build-exploits.sh: Script di cross-compilazione per gli exploit C
  • exploits/: File sorgente C e binari precompilati incorporati tramite

Modifiche notevoli

  • cve_2026_41651.c: Aggiunto Pack2TheRoot — client D-Bus raw (senza libdbus) che fa race sui flag SIMULATE/NONE di PackageKit InstallFiles per innescare l'esecuzione di postinst con privilegi di root e rilascia una bash setuid-root in /var/tmp/.suid_bash

  • parseKernelVersion corretto: aggiunto parseIntPrefix per gestire i suffissi -rcN nel confronto delle versioni del kernel

  • bad_epoll.c riscritto con la corretta architettura J-jaeyoung: due coppie epoll, ampliamento dell'IRQ timerfd tramite oltre 3000 waiters, oracolo di profondità 3, atomiche acquire/release su variabili condivise

  • Tutti gli exploit (inclusi quelli solo-leak/solo-PoC) ora avviano una shell di root o eseguono il comando richiesto

  • cve_2026_46333.c: Aggiunto try_passwd_root() — ruba il fd scrivibile di /etc/shadow da passwd, scrive un hash di password noto, quindi avvia su -; ripiega sui metodi solo-leak

  • cve_2025_38352.c: Aggiunta la sovrascrittura di in stile dirtypipe tramite → → avvia

Nuovi exploit aggiunti

  • peditcow.c (CVE-2026-46331): la primitiva di scrittura nella page cache di tc-pedit sovrascrive l'entry ELF di su con shellcode. v5.18–v7.1-rc6. Utente non privilegiato + net namespace conferiscono CAP_NET_ADMIN.
  • dirtyclone.c (CVE-2026-43503): porting in C di DirtyClone Python. Il target netfilter TEE ESP-in-UDP corrompe /etc/passwd. Implementazione AES-128-CBC autonoma. v7.1-rc1–rc4.
  • bad_epoll.c (CVE-2026-46242): race UAF close-vs-close di Bad Epoll. Specifico per target: gli offset predefiniti prendono di mira lts-6.12.67 (kernelCTF). Personalizza le define OFF_* e PIVOT* per il tuo kernel. Richiede /proc/kallsyms (kptr_restrict=0). Eseguire su un kernel non patchato — la fix (commit a6dc643c6931, aggiunge ep_clear_and_put) è stata backportata a molte distribuzioni, inclusa la 6.8 HWE di Ubuntu 22.04.
  • cve_2026_31694.c (CVE-2026-31694): scrittura OOB nella cache readdir di FUSE. Esegue l'overflow di 24 byte nella pagina adiacente della page cache per rendere la voce root di /etc/passwd senza password. v6.15+. Richiede fusermount3.
Scarica lo strumento
#NomeObiettivoTipo
1Copy Fail CVE-2026-31431scrittura nella page cache tramite splice AF_ALGprecompilato / compila
2Dirty Frag CVE-2026-43284scrittura nella page cache xfrm-ESP/RxRPCprecompilato / compila
3Fragnesia CVE-2026-46300corruzione della page cache tramite splice espintcpprecompilato / compila
4DirtyDecrypt CVE-2026-31635scrittura nella page cache rxgkprecompilato / compila
5Fragnesia v2coalescenza GRO di skb_segmentprecompilato / compila
6PinTheftsovrascrittura della page cache tramite RDS zerocopy + io_uringprecompilato / compila
7Dirty Pipe CVE-2022-0847sovrascrittura della page cache di /etc/passwdprecompilato / compila
8CIFSwitch CVE-2026-46243cifs.spnego + confusione di namespace NSSprecompilato / compila
9PwnKit CVE-2021-4034fuga dall'ambiente pkexecprecompilato / compila
10OverlayFS CVE-2021-3493fuga dal mount in user namespaceprecompilato / compila
11OvFS+FUSE CVE-2023-0386fuga dal mount FUSEprecompilato / compila
12Pack2TheRoot CVE-2026-41651race D-Bus su PackageKit → setuid rootprecompilato / compila
13Polkit D-Bus CVE-2021-3560race su accounts-daemonprecompilato / compila
14Docker Socket/var/run/docker.sock scrivibileprecompilato / compila
15netfilter OOB CVE-2021-22555corruzione di ip_tablesprecompilato / compila
16nft UAF2 CVE-2022-2586UAF della catena nftablesprecompilato / compila
17pidfd race CVE-2026-46333furto di FD ssh-keysign/shadowprecompilato / compila
18CPU Timer Race CVE-2025-38352race su timer POSIX (PoC)precompilato / compila
19nft UAF CVE-2024-1086nftables multi-file Notselwynprecompilato / compila
20PEdit COW CVE-2026-46331sovrascrittura di su nella page cache tramite tc-peditprecompilato / compila
21DirtyClone CVE-2026-43503sovrascrittura di passwd nella page cache tramite ESP-in-UDP TEEprecompilato / compila
22Bad Epoll CVE-2026-46242race UAF close-vs-close su epollprecompilato / compila
23FUSE OOB CVE-2026-31694OOB nella cache readdir di FUSE -> passwdprecompilato / compila
24GTFOBins80+ tecniche sudo senza passwordgo-handler
//go:embed
/etc/passwd
splice()
root::0:0:
su -
  • Modalità comando: Gli exploit di page cache usano --corrupt-only per saltare il bridge PTY interattivo; execCommandAsRoot() convoglia il comando nello stdin di su per un'esecuzione non interattiva affidabile