Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
modrosnlr5 — LinuxカーネルCVE-2026-31431用の概念実証エクスプロイト。AF_ALGソケットを悪用し、ペイロード注入とシェル起動を介してrootへの権限昇格を実現します。 | Kitploit
ツール/GitHubGitHub/rosnlr5/modrosnlr5
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペイロード開発バイナリエクスプロイト
GitHubrosnlr5/modrosnlr5

modrosnlr5

LinuxカーネルCVE-2026-31431用の概念実証エクスプロイト。AF_ALGソケットを悪用し、ペイロード注入とシェル起動を介してrootへの権限昇格を実現します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🧬 modrosnlr5 – LinuxカーネルLPE PoC(CVE-2026-31431)

PoC AF_ALG Exploit Visual

LinuxシステムにおけるCVE-2026-31431脆弱性の悪用を検証するために設計された概念実証ツール。
このエクスプロイトは、カーネルのAF_ALGソケットインターフェースを利用してペイロードを注入し、権限のないユーザーセッションからroot権限を持つシェルを取得します。

⚖️ 倫理的かつ管理された使用: このコードは、研究、教育、および許可された監査の目的にのみ配布されます。明示的な許可がある環境でのみ実行してください。


✳️ 主な機能

  • 権限の事前検査: UID、GID、およびsudo、wheel、rootグループへの所属を自動分析。
  • AF_ALGソケットの操作: os.spliceとzlibによる解凍を介してsuバイナリの実行フローを乗っ取るPoC。
  • 対話型制御: キーボードでいつでも操作を中止可能(ESC)。実際のペイロード展開前にセキュリティ層を追加。

🔬 悪用メカニズム

  1. 準備と分析
    スクリプトは現在のユーザーIDを調査し、SUIDバイナリを検出し、システム設定を検証します。
  2. ペイロードの配信
    ペイロードはzlibで解凍され、ソケットのデータフローを操作してターゲットプロセスの領域に挿入されます。
  3. rootへの昇格
    注入が成功すると、最大権限を持つシェルのspawnが強制され、永続的なセッションが確立されます。

🔧 要件と実行

依存関係

  • カーネル CVE-2026-31431ファミリーに脆弱なLinux。
  • Python ≥ 3.8。
  • /usr/bin/suへの読み取りアクセス。

コマンド

root@kitploit:~
python3 mod_rosnlr5.py
📘 クレジット
オリジナル研究およびベースPoC: copy.fail

リポジトリの適応、自動化、開発: ROSNLR5

modrosnlr5 – AF_ALG上のローカル権限昇格の基礎
ツールをダウンロード