Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
modrosnlr5 — Proof-of-concept exploit per il kernel Linux CVE-2026-31431, che sfrutta i socket AF_ALG per elevare i privilegi a root tramite iniezione di payload e spawn di shell. | Kitploit
Strumenti/GitHubGitHub/rosnlr5/modrosnlr5
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitSviluppo PayloadBinary Exploitation
GitHubrosnlr5/modrosnlr5

modrosnlr5

Proof-of-concept exploit per il kernel Linux CVE-2026-31431, che sfrutta i socket AF_ALG per elevare i privilegi a root tramite iniezione di payload e spawn di shell.

Vedi Repository
54 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🧬 modrosnlr5 – PoC LPE per Linux Kernel (CVE-2026-31431)

PoC AF_ALG Exploit Visual

Strumento di proof-of-concept progettato per validare lo sfruttamento della vulnerabilità CVE-2026-31431 sui sistemi Linux.
L'exploit sfrutta l'interfaccia dei socket AF_ALG del kernel per iniettare un payload e ottenere una shell con privilegi di root a partire da una sessione utente senza permessi.

⚖️ Uso etico e controllato: Questo codice è distribuito esclusivamente a scopo di ricerca, formazione e audit autorizzati. Deve essere eseguito solo in ambienti su cui si dispone di permesso esplicito.


✳️ Funzionalità principali

  • Ispezione preventiva dei privilegi: Analisi automatica di UID, GID e appartenenza ai gruppi sudo, wheel e root.
  • Ingegneria del socket AF_ALG: PoC che dirotta il flusso di esecuzione del binario su tramite os.splice e decompressione via zlib.
  • Controllo interattivo: La tastiera consente di interrompere l'operazione in qualsiasi momento (ESC), aggiungendo un livello di sicurezza prima del dispiegamento effettivo del payload.

🔬 Meccanismo di sfruttamento

  1. Preparazione e analisi
    Lo script esamina l'identità dell'utente corrente, rileva i binari SUID e verifica la configurazione del sistema.
  2. Consegna del payload
    Il carico viene decompresso con zlib e inserito nello spazio del processo target manipolando il flusso di dati del socket.
  3. Elevazione a root
    Se l'iniezione ha successo, viene forzato uno spawn di shell con privilegi massimi, stabilendo una sessione persistente.

🔧 Requisiti ed esecuzione

Dipendenze

  • Kernel Linux vulnerabile alla famiglia CVE-2026-31431.
  • Python ≥ 3.8.
  • Accesso in lettura su /usr/bin/su.

Comando

root@kitploit:~
python3 mod_rosnlr5.py

📘 Crediti Ricerca originale e PoC di base: copy.fail

Adattamento, automazione e sviluppo del repository: ROSNLR5

modrosnlr5 – fondamenti di escalation locale su AF_ALG

Scarica lo strumento