Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-Verificador-Exploit — CVE-2026-31431 리눅스 커널용 로컬 권한 상승 익스플로잇으로, AF_ALG와 splice()를 악용하여 페이지 캐시를 수정하고 루트 셸을 획득합니다. | Kitploit
도구/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

CVE-2026-31431 리눅스 커널용 로컬 권한 상승 익스플로잇으로, AF_ALG와 splice()를 악용하여 페이지 캐시를 수정하고 루트 셸을 획득합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

CVE-2026-31431 - Linux 커널 권한 상승 익스플로잇

설명

CVE-2026-31431 취약점에 대한 기능적 익스플로잇으로, 커널의 AF_ALG 암호화 서브시스템의 결함과 splice() 시스템 호출을 결합하여 Linux 시스템에서 로컬 권한 상승을 가능하게 합니다.

특징

  • 익스플로잇 전 완전한 취약점 검증
  • 다양한 대상에 대한 여러 페이로드(SUID 바이너리 및 /etc/passwd)
  • 색상 및 진행률 표시줄이 있는 인터페이스
  • 선택적 page cache 정리
  • 비영구적 익스플로잇(RAM만 수정)

요구 사항

  • 취약한 커널이 있는 Linux 시스템
  • algif_aead 모듈 로드됨
  • authencesn 알고리즘 사용 가능
  • Python 3.x
  • 대상 시스템에서 실행 권한

사용법

root@kitploit:~
python3 cve-2026-31431-poc.py

스크립트는 자동으로 다음을 수행합니다:

  1. 취약점 검증
  2. 적절한 SUID 대상 검색
  3. page cache에 페이로드 주입
  4. 수정된 바이너리 실행으로 root 셸 획득
  5. page cache 정리 옵션

경고

명시적 승인이 있는 시스템에서만 사용하세요. 이 도구는 본인 소유 시스템 또는 명시적 승인이 있는 시스템에서의 침투 테스트 전용으로 설계되었습니다.

기술적 세부 사항

익스플로잇은 다음을 통해 작동합니다:

  1. authencesn 알고리즘으로 AF_ALG 소켓 생성
  2. 특정 AEAD 매개변수 구성
  3. splice()를 사용하여 page cache의 페이지를 소켓으로 전송
  4. 복호화 과정 중 대상 파일 페이지에 제자리 쓰기 수행

참고

수정 사항은 page cache(RAM)에만 존재하며 시스템 재부팅 시 사라져 원래 바이너리가 자동으로 복원됩니다.

도구 다운로드