Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-exploit — Linux 向けのCVE-2026-31431のローカル権限昇格エクスプロイト。生のワークフローと復旧可能なワークフローの両方を含みます。 | Kitploit
ツール/GitHubGitHub/wuwu001/cve-2026-31431-exploit
特権昇格エクスプロイトフレームワークエクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Linux 向けのCVE-2026-31431のローカル権限昇格エクスプロイト。生のワークフローと復旧可能なワークフローの両方を含みます。

リポジトリを見る
43ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

警告

これらのLinux LPEエクスプロイト実装は、実行時に破壊的です。

特権対象のライブなページキャッシュビューを上書きします。対象は以下の通りです:

  • su
  • PAM設定ファイル
  • patchモードに渡された任意のファイル

これは通常、永続的なディスク上の編集ではありませんが、実行時の動作を変更し、認証・権限フローに即座に影響を与える可能性があります。

このリポジトリは、完全に非破壊的なrootモードを提供しません。


ファイル

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

どちらもLinux専用です。

追加アーキテクチャ向けのプリビルドバイナリは、今後のアップデートで追加される可能性があります。


ビルド

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

デフォルトの動作

copyfail_portable_lpe.cの場合、以下の実行:

root@kitploit:~
./copyfail_portable_lpe

は、デフォルトで**auto-revert**を使用します。

つまり、リカバリ可能なワークフローを最初に試行します:

  1. ターゲットをパッチ
  2. rootを取得
  3. パッチ済みターゲットの復元を試行
  4. その後、rootシェルに引き渡し

リカバリ可能モードが失敗した場合、プログラムはフォールバックモードのヒントを出力します。


copyfail_raw_su_root.c

最小限の生(raw)バリアント:

  • suを直接パッチ
  • ターゲットのsuを即座に実行
  • 最小限のロジック

アーキテクチャ

  • x86_64 Linuxのみ

実行

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

複数のモードを持つ汎用バリアント。

モード

auto

明示的な非復元モード:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

リカバリ優先モード:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

復元なしでSUID bashヘルパーを配置:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

ヘルパーを配置し、その後パッチ済みターゲットの復元を試行:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

選択したファイルに対する同長の文字列置換:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

生のsuパッチパス:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

リカバリ可能なロジック

auto-revertとhelper-revertは、悪用中は依然として破壊的です。

これらは以下の意味でのみ「リカバリ可能」です:

  1. ライブな実行時ターゲットをパッチ
  2. パッチ済み状態を使用してrootを取得
  3. 制御を引き渡す前にパッチ済みターゲットの復元を試行

つまり、これは破壊→復元であり、真に非破壊的ではありません。

アーキテクチャ

  • auto / auto-revert / helper / helper-revert / patch: Linux向けで、ターゲット上でコンパイルした場合にCPUアーキテクチャへの依存度が低い
  • raw-su-elf: x86_64 Linuxのみ

免責事項

このリポジトリは以下を目的として提供されています:

  • セキュリティ研究
  • 防御的テスト
  • ラボ / CTF / 教育目的
  • 許可された脆弱性検証

所有者からの明示的な許可なしに、これらの資料をシステム、アカウント、またはネットワークに対して使用しないでください。

著者および貢献者は、このコンテンツを現状のまま、保証なしで提供し、このリポジトリのコードまたは技術の使用に起因する誤用、損害、データ損失、サービス中断、または法的結果について一切の責任を負いません。

ツールをダウンロード