Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
modrosnlr5 — # Linux 커널 CVE-2026-31431 개념 증명 익스플로잇 AF_ALG 소켓을 활용하여 페이로드 주입 및 셸 생성으로 권한을 root로 승격시키는 Linux 커널 CVE-2026-31431용 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/rosnlr5/modrosnlr5
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubrosnlr5/modrosnlr5

modrosnlr5

# Linux 커널 CVE-2026-31431 개념 증명 익스플로잇 AF_ALG 소켓을 활용하여 페이로드 주입 및 셸 생성으로 권한을 root로 승격시키는 Linux 커널 CVE-2026-31431용 개념 증명 익스플로잇입니다.

저장소 보기
54개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🧬 modrosnlr5 – Linux 커널 LPE PoC (CVE-2026-31431)

PoC AF_ALG Exploit Visual

Linux 시스템에서 CVE-2026-31431 취약점의 악용을 검증하기 위해 설계된 개념 증명 도구입니다.
이 익스플로잇은 커널의 AF_ALG 소켓 인터페이스를 활용하여 페이로드를 주입하고, 권한이 없는 사용자 세션에서 root 권한을 가진 셸을 획득합니다.

⚖️ 윤리적이고 통제된 사용: 이 코드는 연구, 교육 및 승인된 감사 목적으로만 배포됩니다. 명시적 허가를 받은 환경에서만 실행해야 합니다.


✳️ 주요 기능

  • 권한 사전 점검: UID, GID 및 sudo, wheel, root 그룹 소속 여부를 자동 분석합니다.
  • AF_ALG 소켓 엔지니어링: os.splice를 통한 su 바이너리 실행 흐름 탈취 및 zlib 기반 압축 해제를 수행하는 PoC입니다.
  • 대화형 제어: 키보드로 언제든지 작업을 중단(ESC)할 수 있어, 실제 페이로드 배포 전에 안전 계층을 추가합니다.

🔬 악용 메커니즘

  1. 준비 및 분석
    스크립트는 현재 사용자 신원을 검사하고, SUID 바이너리를 탐지하며, 시스템 구성을 확인합니다.
  2. 페이로드 전달
    페이로드는 zlib로 압축 해제된 후, 소켓 데이터 흐름을 조작하여 대상 프로세스 공간에 삽입됩니다.
  3. root로 권한 상승
    주입이 성공하면 최대 권한으로 셸 spawn이 강제되어 지속적인 세션이 설정됩니다.

🔧 요구 사항 및 실행

종속성

  • CVE-2026-31431 계열에 취약한 Linux 커널.
  • Python ≥ 3.8.
  • /usr/bin/su에 대한 읽기 권한.

명령어

root@kitploit:~
python3 mod_rosnlr5.py
📘 크레딧
원본 연구 및 PoC 기반: copy.fail

리포지토리 적응, 자동화 및 개발: ROSNLR5

modrosnlr5 – AF_ALG 기반 로컬 권한 상승 기초
도구 다운로드