#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Nim 기반의 CVE-2021-4034(PwnKit) 개념 증명 도구로, polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점을 악용하며, 독립 실행을 위한 임베디드 페이로드 라이브러리를 포함합니다.

(0 day) CVE-2026-37334 모든 파일을 이동하거나 복사합니다. 체크섬 트릭으로 이전 패치를 우회합니다. IObit Unlocker v. 1.3.0

(0 day) CVE-2026-37333 IObit Malware Fighter v. 13.2.0에서 발견한 LPE

Brute Ratel C4 BOF로, Windows 접근성 ATConfig의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 임의의 HKLM 레지스트리 값을 작성함으로써 SYSTEM 권한으로 권한 상승을 수행합니다.

sudo의 chroot 구성 조작을 통한 로컬 권한 상승(CVE-2025-32463)을 입증하는 개념 증명으로, 격리된 환경에서 방어적 테스트 및 패치 검증을 위해 제작되었습니다.

Wazuh 4.14.4 CVE-2026-31431 (Copy Fail) 탐지 규칙 - authencesn 페이지 캐시 쓰기를 통한 Linux 로컬 권한 상승

pkexec에서 SUID 비트를 제거하여 CVE-2021-4034 권한 상승을 완화하며, 루트 공유가 없는 비관리형 PC 플릿에 유용합니다.

Proof of Concept CVE-2025-24990 (Agere Systems 드라이버)

CVE-2026-31431에 대한 익스플로잇으로, AF_ALG 및 splice()를 통해 로컬 권한 상승과 컨테이너 탈출을 가능하게 하는 Linux 커널 페이지 캐시 쓰기 프리미티브입니다.

# CVE-2021-4034 (pkexec 로컬 권한 상승) 교육용 분석 및 개념 증명 코드 취약점을 방어적 학습 관점에서 설명하는 상세 주석이 포함된 CVE-2021-4034 (pkexec 로컬 권한 상승)에 대한 교육용 분석 및 개념 증명 코드입니다.

CVE-2025-22441에 대한 분석 및 익스플로잇: Android에서 신뢰할 수 없는 ApplicationInfo가 LoadedApk로 전달되어 설치된 앱에서 SystemUI 프로세스로 권한 상승이 발생함

# CVE-2021-0928을 통한 Android 12 Beta 설치 앱의 시스템 권한 상승에 대한 분석 및 익스플로잇 `OutputConfiguration`의 `writeToParcel`/`createFromParcel` 직렬화 불일치를 악용하여 설치된 앱에서…

CVE-2026-31431에 대한 로컬 권한 상승 익스플로잇으로, Linux 커널의 algif_aead에서 splice를 사용하여 페이지 캐시를 덮어쓰고 루트 권한을 획득합니다. 읽기 전용 탐지기를 포함합니다.

커널 Dirty Frag 취약점 패치 (CVE-2026-43284, CVE-2026-43500)

# CVE-2021-4034 개념 증명 익스플로잇 polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점인 CVE-2021-4034에 대한 개념 증명 익스플로잇으로, 간단한 C 헬퍼와 셸 스크립트를 통해 익스플로잇을 시연합니다.

CVE-2026-28372에 대한 개념 증명 익스플로잇으로, GNU inetutils telnetd에서 CREDENTIALS_DIRECTORY와 login.noauth를 통해 로컬 권한 상승을 시연하여 인증을 우회하고 루트 셸을 획득합니다.

CVE-2026-31431에 대한 익스플로잇으로, Linux 커널의 authencesn 버그를 이용해 4바이트 페이지 캐시 쓰기를 통해 로컬 권한 상승 및 컨테이너 탈출을 가능하게 합니다.

이 저장소는 Linux 커널에 존재하는 CVE-2026-31431(Copy Fail) 취약점을 포함하고 있습니다. 이 취약점은 algif_aead 모듈의 최적화 오류를 악용하여 페이지 캐시(page cache)의 읽기 전용 파일을 조작할 수 있게 합니다.