Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MitigationToolkit-ROSN-LR5-Full — # Kit de PoC e Mitigação para LPE no Kernel - ROSN-LR5-Full (CVE-2026-31431) | Kitploit
Ferramentas/GitHubGitHub/rosnlr5/mitigationtoolkit-rosn-lr5-full
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubrosnlr5/mitigationtoolkit-rosn-lr5-full

MitigationToolkit-ROSN-LR5-Full

# Kit de PoC e Mitigação para LPE no Kernel - ROSN-LR5-Full (CVE-2026-31431)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 4 mesesAinda não revisado

🧬 ROSN-LR5 – Kit de PoC de LPE no Kernel e Mitigação (CVE-2026-31431)

banner

Ferramenta ofensiva e defensiva para a vulnerabilidade CVE-2026-31431 em sistemas Linux.
Combina uma prova de conceito de escalada local de privilégios (LPE) com utilitários para revisar e mitigar temporariamente o vetor de ataque baseado em AF_ALG.

⚖️ USO ÉTICO EXCLUSIVO: Este software é distribuído apenas para fins educacionais e de auditoria de segurança. Deve ser executado somente em sistemas próprios ou sobre os quais você tenha autorização explícita. O autor não se responsabiliza pelo mau uso.


✳️ Funcionalidades

🔥 Exploração LPE

  • PoC completa que eleva privilégios para root por meio da manipulação do socket AF_ALG.
  • Injeção de payload com os.splice() e descompressão zlib sobre /usr/bin/su.
  • Shell root persistente após a conclusão do exploit.

🛡️ Mitigação

  • Revisão do estado do sistema:
    • Disponibilidade e carregamento do módulo algif_aead.
    • Presença do arquivo de bloqueio em /etc/modprobe.d/disable-algif.conf.
    • Informações do SO e kernel.
  • Aplicação de mitigação temporária (requer root):
    • Cria o arquivo de bloqueio install algif_aead /bin/false.
    • Tenta descarregar o módulo com rmmod.
    • Contenção enquanto o patch oficial do kernel é aplicado.
  • Remoção da mitigação (requer root):
    • Apaga o arquivo de bloqueio para restaurar o carregamento normal do módulo.

🔍 Auditoria de privilégios

  • Exibe UID, usuário, grupos e associação em sudo ou wheel.

🧪 Requisitos

  • Sistema operacional: Linux (qualquer distribuição com kernel potencialmente vulnerável).
  • Python: 3.8 ou superior.
  • Permissões:
    • Exploração: requer apenas acesso de leitura a /usr/bin/su.
    • Mitigação (aplicar/remover): requer root (sudo).

📦 Instalação

Clone o repositório e entre no diretório:

root@kitploit:~
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py

---

## 🚀 Uso

Execute o script com Python 3:

```bash
python3 rosnlr5_full.py

O menu principal oferece quatro opções:

  1. Auditar privilégios do usuário – informações básicas da sessão atual.
  2. Executar exploit ROOT (CVE-2026-31431) – lança a PoC de escalada.
  3. Ferramentas de mitigação – submenu com revisão, aplicação e remoção da mitigação.
  4. Sobre – créditos e descrição da ferramenta.

🔧 Submenu de mitigação

Dentro da opção 3 você encontrará:

  • Revisar estado do sistema – exibe se o módulo algif_aead está disponível/carregado e se o arquivo de bloqueio existe.
  • Aplicar mitigação temporária – cria /etc/modprobe.d/disable-algif.conf e descarrega o módulo. Requer sudo.
  • Remover mitigação temporária – remove o arquivo de bloqueio. Requer sudo.
  • Voltar ao menu principal.

⚠️ Aviso importante sobre a mitigação

A mitigação temporária não substitui um patch de kernel. Apenas bloqueia o carregamento do módulo vulnerável enquanto o sistema é atualizado.
Após aplicar a mitigação, recomenda-se atualizar o kernel com os patches oficiais da sua distribuição.


👤 Créditos

  • Pesquisa original da vulnerabilidade e PoC base: Copyfile
  • Desenvolvimento do script e ampliação com ferramentas de mitigação: ROSNLR5

📜 Licença

Este projeto é distribuído sem licença explícita. O código é fornecido "como está", sem garantias. O uso é de sua própria responsabilidade e você deve respeitar as leis locais.


ROSN LR5 – entendendo e contendo CVE 2026 31431

Baixar ferramenta