Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-exploit — 리눅스 로컬 권한 상승 익스플로잇 for CVE-2026-31431, 원시 및 복구 가능한 워크플로우 포함. | Kitploit
도구/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Privilege EscalationExploit FrameworksExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

리눅스 로컬 권한 상승 익스플로잇 for CVE-2026-31431, 원시 및 복구 가능한 워크플로우 포함.

저장소 보기
43개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

경고

이 Linux LPE 익스플로잇 구현은 실행 시 파괴적입니다.

다음과 같은 권한 있는 대상의 실시간 페이지 캐시 뷰를 덮어씁니다:

  • su
  • PAM 구성 파일
  • patch 모드로 전달된 모든 파일

이는 일반적으로 디스크에 영구적으로 저장되는 일반적인 편집이 아니지만, 런타임 동작을 변경하며 인증/권한 흐름에 즉시 영향을 줄 수 있습니다.

이 저장소는 완전히 비파괴적인 root 모드를 제공하지 않습니다.


파일

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

둘 다 Linux 전용입니다.

추가 아키텍처용 사전 빌드 바이너리는 향후 업데이트에서 추가될 수 있습니다.


빌드

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

기본 동작

copyfail_portable_lpe.c의 경우, 다음을 실행하면:

root@kitploit:~
./copyfail_portable_lpe

기본적으로 auto-revert 를 사용합니다.

즉, 복구 가능한 워크플로우를 먼저 시도한다는 의미입니다:

  1. 대상 패치
  2. root 권한 획득
  3. 패치된 대상 복원 시도
  4. 그런 다음 root 셸로 전환

복구 가능한 모드가 실패하면, 프로그램은 폴백 모드 힌트를 출력합니다.


copyfail_raw_su_root.c

최소한의 원시 변형:

  • su를 직접 패치
  • 대상 su를 즉시 실행
  • 최소한의 로직

아키텍처

  • x86_64 Linux 전용

실행

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

여러 모드를 가진 일반 변형.

모드

auto

명시적 비복원 모드:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

복구 우선 모드:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

복원 없이 SUID bash 헬퍼 드롭:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

헬퍼 드롭 후 패치된 대상 복원 시도:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

선택한 파일에 동일 길이 문자열 교체:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

원시 su 패치 경로:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

복구 가능한 로직

auto-revert 및 helper-revert는 여전히 익스플로잇 중 파괴적입니다.

다음과 같은 의미에서만 "복구 가능"합니다:

  1. 실시간 런타임 대상 패치
  2. 패치된 상태를 사용하여 root 권한 획득
  3. 제어권을 넘기기 전에 패치된 대상 복원 시도

따라서 이는 파괴 후 복원 방식이지, 진정한 비파괴 방식이 아닙니다.

아키텍처

  • auto / auto-revert / helper / helper-revert / patch: Linux 지향적이며, 대상에서 컴파일 시 CPU 아키텍처에 덜 밀접하게 결합됨
  • raw-su-elf: x86_64 Linux 전용

면책 조항

이 저장소는 다음 용도로 제공됩니다:

  • 보안 연구
  • 방어적 테스트
  • 랩 / CTF / 교육용
  • 승인된 취약점 검증

소유자의 명시적 허가 없이 시스템, 계정 또는 네트워크에 대해 이러한 자료를 사용하지 마십시오.

저자와 기여자는 이 콘텐츠를 보증 없이 있는 그대로 제공하며, 이 저장소의 코드 또는 기술 사용으로 인한 오용, 손상, 데이터 손실, 서비스 중단 또는 법적 결과에 대해 책임을 지지 않습니다.

도구 다운로드