Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rosnlr5/mitigationtoolkit-rosn-lr5-full
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHubrosnlr5/mitigationtoolkit-rosn-lr5-full

MitigationToolkit-ROSN-LR5-Full

# カーネルLPE PoC&緩和策ツールキット - ROSN-LR5-Full (CVE-2026-31431)

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🧬 ROSN-LR5 – カーネルLPE PoC&緩和ツールキット(CVE-2026-31431)

banner

LinuxシステムにおけるCVE-2026-31431の脆弱性に対する攻撃的・防御的ツールです。
AF_ALGに基づく攻撃ベクトルを確認・一時的に緩和するユーティリティと、ローカル権限昇格(LPE)の概念実証を組み合わせています。

⚖️ 倫理的な使用のみ: 本ソフトウェアは教育およびセキュリティ監査の目的でのみ配布されています。自己所有のシステム、または明示的な許可を得たシステムでのみ実行してください。著者は不正使用について一切の責任を負いません。


✳️ 機能

🔥 LPEエクスプロイト

  • AF_ALGソケットの操作によりrootへ権限昇格する完全なPoC。
  • os.splice()によるペイロード注入と、/usr/bin/suに対するzlib解凍。
  • エクスプロイト完了後の永続的なrootシェル。

🛡️ 緩和

  • システム状態の確認:
    • algif_aeadモジュールの利用可能性とロード状態。
    • /etc/modprobe.d/disable-algif.confのロックファイルの存在。
    • OSおよびカーネル情報。
  • 一時的な緩和の適用(rootが必要):
    • ロックファイルinstall algif_aead /bin/falseを作成。
    • rmmodでモジュールのアンロードを試行。
    • 公式カーネルパッチ適用までの間の封じ込め。
  • 緩和の解除(rootが必要):
    • ロックファイルを削除し、モジュールの通常ロードを復元。

🔍 権限監査

  • UID、ユーザー、グループ、sudoまたはwheelへの所属を表示。

🧪 要件

  • オペレーティングシステム: Linux(潜在的に脆弱なカーネルを搭載した任意のディストリビューション)。
  • Python: 3.8以上。
  • 権限:
    • エクスプロイト: /usr/bin/suへの読み取りアクセスのみ必要。
    • 緩和(適用/解除): root(sudo)が必要。

📦 インストール

リポジトリをクローンしてディレクトリに入ります:

root@kitploit:~
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py

🚀 使用方法

Python 3でスクリプトを実行します:

root@kitploit:~
python3 rosnlr5_full.py

メインメニューには4つのオプションがあります:

  1. ユーザー権限の監査 – 現在のセッションの基本情報。
  2. ROOTエクスプロイトの実行(CVE-2026-31431) – 昇格PoCを起動。
  3. 緩和ツール – 確認、適用、解除を含むサブメニュー。
  4. このツールについて – クレジットとツールの説明。

🔧 緩和サブメニュー

オプション3内で以下が見つかります:

  • システム状態の確認 – algif_aeadモジュールが利用可能/ロードされているか、ロックファイルが存在するかを表示。
  • 一時的な緩和の適用 – /etc/modprobe.d/disable-algif.confを作成し、モジュールをアンロード。sudoが必要。
  • 一時的な緩和の解除 – ロックファイルを削除。sudoが必要。
  • メインメニューに戻る。

⚠️ 緩和に関する重要な注意事項

一時的な緩和はカーネルパッチの代わりにはなりません。システムを更新する間、脆弱なモジュールのロードをブロックするだけです。
緩和を適用した後は、ディストリビューションの公式パッチでカーネルを更新することをお勧めします。


👤 クレジット

  • 脆弱性の独自調査と基本PoC: Copyfile
  • スクリプトの開発と緩和ツールの拡張: ROSNLR5

📜 ライセンス

このプロジェクトは明示的なライセンスなしで配布されています。コードは保証なしで「現状のまま」提供されます。使用は自己責任であり、現地の法律を遵守する必要があります。


ROSN LR5 – CVE 2026 31431の理解と封じ込め

ツールをダウンロード