Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MitigationToolkit-ROSN-LR5-Full — # 커널 LPE PoC 및 완화 툴킷 - ROSN-LR5-Full (CVE-2026-31431) | Kitploit
도구/GitHubGitHub/rosnlr5/mitigationtoolkit-rosn-lr5-full
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHubrosnlr5/mitigationtoolkit-rosn-lr5-full

MitigationToolkit-ROSN-LR5-Full

# 커널 LPE PoC 및 완화 툴킷 - ROSN-LR5-Full (CVE-2026-31431)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

🧬 ROSN-LR5 – 커널 LPE PoC 및 완화 도구 키트 (CVE-2026-31431)

banner

Linux 시스템의 CVE-2026-31431 취약점을 위한 공격 및 방어 도구입니다.
AF_ALG 기반 공격 벡터를 검토하고 일시적으로 완화하는 유틸리티와 함께 로컬 권한 상승(LPE) 개념 증명(PoC)을 결합합니다.

⚖️ 윤리적 사용 전용: 이 소프트웨어는 교육 및 보안 감사 목적으로만 배포됩니다. 본인 소유의 시스템 또는 명시적 승인을 받은 시스템에서만 실행해야 합니다. 저자는 오용에 대해 책임을 지지 않습니다.


✳️ 기능

🔥 LPE 공격

  • AF_ALG 소켓 조작을 통해 root 권한으로 상승시키는 완전한 PoC.
  • /usr/bin/su에 대한 os.splice() 및 zlib 압축 해제를 통한 페이로드 주입.
  • 익스플로잇 완료 후 지속적인 root 셸.

🛡️ 완화

  • 시스템 상태 검사:
    • algif_aead 모듈의 가용성 및 로드 여부.
    • /etc/modprobe.d/disable-algif.conf에 차단 파일 존재 여부.
    • OS 및 커널 정보.
  • 임시 완화 적용 (root 필요):
    • install algif_aead /bin/false 차단 파일 생성.
    • rmmod로 모듈 언로드 시도.
    • 공식 커널 패치 적용 동안 대응.
  • 완화 제거 (root 필요):
    • 차단 파일을 삭제하여 모듈의 정상 로드를 복원.

🔍 권한 감사

  • UID, 사용자, 그룹 및 sudo 또는 wheel 멤버십 표시.

🧪 요구 사항

  • 운영 체제: Linux (잠재적으로 취약한 커널이 있는 모든 배포판).
  • Python: 3.8 이상.
  • 권한:
    • 공격: /usr/bin/su에 대한 읽기 액세스만 필요.
    • 완화 (적용/제거): root (sudo) 필요.

📦 설치

저장소를 클론하고 디렉터리로 이동합니다:

root@kitploit:~
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py

🚀 사용법

Python 3으로 스크립트를 실행합니다:

root@kitploit:~
python3 rosnlr5_full.py

기본 메뉴는 네 가지 옵션을 제공합니다:

  1. 사용자 권한 감사 – 현재 세션의 기본 정보.
  2. ROOT 익스플로잇 실행 (CVE-2026-31431) – 권한 상승 PoC 실행.
  3. 완화 도구 – 검사, 적용, 제거가 포함된 하위 메뉴.
  4. 정보 – 도구의 크레딧 및 설명.

🔧 완화 하위 메뉴

옵션 3 안에서 다음을 찾을 수 있습니다:

  • 시스템 상태 검사 – algif_aead 모듈이 사용 가능/로드되었는지, 차단 파일이 존재하는지 표시.
  • 임시 완화 적용 – /etc/modprobe.d/disable-algif.conf를 생성하고 모듈을 언로드합니다. sudo 필요.
  • 임시 완화 제거 – 차단 파일을 삭제합니다. sudo 필요.
  • 기본 메뉴로 돌아가기.

⚠️ 완화에 관한 중요 공지

임시 완화는 커널 패치를 대체하지 않습니다. 시스템을 업데이트하는 동안 취약한 모듈의 로드를 차단할 뿐입니다.
완화를 적용한 후에는 배포판의 공식 패치로 커널을 업데이트하는 것이 좋습니다.


👤 크레딧

  • 취약점 및 기본 PoC의 원본 연구: Copyfile
  • 스크립트 개발 및 완화 도구 확장: ROSNLR5

📜 라이선스

이 프로젝트는 명시적 라이선스 없이 배포됩니다. 코드는 보증 없이 "있는 그대로" 제공됩니다. 사용은 전적으로 본인의 책임이며 현지 법률을 준수해야 합니다.


ROSN LR5 – CVE 2026 31431 이해 및 대응

도구 다운로드