Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Verificador-Exploit — LinuxカーネルCVE-2026-31431のローカル権限昇格エクスプロイト。AF_ALGとsplice()を悪用してページキャッシュを改変し、rootシェルを取得する。 | Kitploit
ツール/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

LinuxカーネルCVE-2026-31431のローカル権限昇格エクスプロイト。AF_ALGとsplice()を悪用してページキャッシュを改変し、rootシェルを取得する。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

CVE-2026-31431 - Linuxカーネルにおける権限昇格エクスプロイト

説明

CVE-2026-31431の脆弱性に対する機能的なエクスプロイトで、カーネルのAF_ALG暗号サブシステムの欠陥とsplice()システムコールを組み合わせて悪用し、Linuxシステム上でローカル権限昇格を可能にします。

特徴

  • エクスプロイト実行前の完全な脆弱性検証
  • さまざまなターゲット向けの複数のペイロード(SUIDバイナリおよび/etc/passwd)
  • カラー表示とプログレスバーを備えたインターフェース
  • ページキャッシュのオプションによるクリーンアップ
  • 非永続的なエクスプロイト(RAMのみを変更)

要件

  • 脆弱なカーネルを搭載したLinuxシステム
  • 読み込まれたalgif_aeadモジュール
  • 利用可能なauthencesnアルゴリズム
  • Python 3.x
  • 対象システムでの実行権限

使用方法

root@kitploit:~
python3 cve-2026-31431-poc.py

スクリプトは自動的に以下を実行します:

  1. 脆弱性の検証
  2. 適切なSUIDターゲットの検索
  3. ページキャッシュへのペイロードの注入
  4. ルートシェルを取得するための変更されたバイナリの実行
  5. ページキャッシュのクリーンアップオプション

警告

明示的な許可があるシステムでのみ使用してください。 このツールは、自身のシステムまたは明示的な許可があるシステムでの侵入テスト専用に設計されています。

技術的詳細

エクスプロイトは以下によって機能します:

  1. authencesnアルゴリズムを使用したAF_ALGソケットの作成
  2. 特定のAEADパラメータの設定
  3. splice()を使用してページキャッシュからソケットへページを転送
  4. 復号化プロセス中にターゲットファイルのページへのインプレース書き込み

注記

変更はページキャッシュ(RAM)にのみ存在し、システムの再起動時に失われ、元のバイナリが自動的に復元されます。

ツールをダウンロード