Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-exploit — # Exploit di escalation dei privilegi locali su Linux per CVE-2026-31431, inclusi flussi di lavoro grezzi e recuperabili. | Kitploit
Strumenti/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Escalation di PrivilegiFramework di ExploitExploitPenetration TestingRed TeamingBinary Exploitation
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

# Exploit di escalation dei privilegi locali su Linux per CVE-2026-31431, inclusi flussi di lavoro grezzi e recuperabili.

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

AVVERTENZA

Queste implementazioni di LPE per Linux sono distruttive a runtime.

Sovrascrivono la vista page-cache live di target privilegiati come:

  • su
  • file di configurazione PAM
  • qualsiasi file passato alla modalità patch

Di solito non si tratta di una modifica persistente normale su disco, ma cambia il comportamento a runtime e può influenzare immediatamente il flusso di autenticazione/privilegi.

Questo repository non fornisce una modalità root completamente non distruttiva.


File

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

Entrambi sono solo per Linux.

Binari precompilati per architetture aggiuntive potrebbero essere aggiunti in aggiornamenti futuri.


Compilazione

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

Comportamento predefinito

Per copyfail_portable_lpe.c, eseguendo:

root@kitploit:~
./copyfail_portable_lpe

viene usata la modalità auto-revert di default.

Ciò significa che proverà prima il flusso di lavoro recuperabile:

  1. applica la patch al target
  2. ottiene root
  3. tenta di ripristinare il target modificato
  4. poi passa il controllo a una shell root

Se la modalità recuperabile fallisce, il programma stampa suggerimenti per le modalità di fallback.


copyfail_raw_su_root.c

Variante raw minima:

  • applica direttamente la patch a su
  • esegue immediatamente il su target
  • logica minima

Architettura

  • Solo x86_64 Linux

Esecuzione

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

Variante generale con più modalità.

Modalità

auto

Modalità esplicita senza ripristino:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

Modalità recuperabile per prima:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

Rilascia un helper SUID bash senza ripristino:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

Rilascia un helper, poi tenta di ripristinare i target modificati:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

Sostituzione di stringhe della stessa lunghezza su un file scelto:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

Percorso di patch su raw:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

Logica recuperabile

auto-revert e helper-revert sono comunque distruttive durante lo sfruttamento.

Sono "recuperabili" solo nel senso che:

  1. applicano la patch al target runtime live
  2. usano lo stato modificato per ottenere root
  3. tentano di ripristinare il target modificato prima di passare il controllo

Quindi si tratta di distruzione-poi-ripristino, non di un approccio realmente non distruttivo.

Architettura

  • auto / auto-revert / helper / helper-revert / patch: orientate a Linux, meno strettamente legate all'architettura CPU quando compilate sul target
  • raw-su-elf: solo x86_64 Linux

Dichiarazione di esclusione di responsabilità

Questo repository è fornito per:

  • ricerca sulla sicurezza
  • test difensivi
  • uso in laboratorio / CTF / educativo
  • validazione autorizzata di vulnerabilità

Non utilizzare questi materiali contro sistemi, account o reti senza esplicita autorizzazione del proprietario.

L'autore e i contributori forniscono questo contenuto così com'è, senza garanzia, e non accettano alcuna responsabilità per uso improprio, danni, perdita di dati, interruzione del servizio o conseguenze legali derivanti dall'uso del codice o delle tecniche presenti in questo repository.

Scarica lo strumento