Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
modrosnlr5 — Prova de conceito de exploit para o CVE-2026-31431 do kernel Linux, aproveitando sockets AF_ALG para escalar privilégios para root por meio de injeção de payload e spawn de shell. | Kitploit
Ferramentas/GitHubGitHub/rosnlr5/modrosnlr5
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubrosnlr5/modrosnlr5

modrosnlr5

Prova de conceito de exploit para o CVE-2026-31431 do kernel Linux, aproveitando sockets AF_ALG para escalar privilégios para root por meio de injeção de payload e spawn de shell.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🧬 modrosnlr5 – PoC de LPE no Kernel Linux (CVE-2026-31431)

PoC AF_ALG Exploit Visual

Ferramenta de prova de conceito projetada para validar a exploração da vulnerabilidade CVE-2026-31431 em sistemas Linux.
O exploit aproveita a interface de sockets AF_ALG do kernel para injetar uma carga útil e obter uma shell com privilégios de root a partir de uma sessão de usuário sem permissões.

⚖️ Uso ético e controlado: Este código é distribuído exclusivamente para fins de pesquisa, treinamento e auditorias autorizadas. Deve ser executado apenas em ambientes sobre os quais se tenha permissão explícita.


✳️ Funcionalidades em destaque

  • Inspeção prévia de privilégios: Análise automática de UID, GID e pertencimento aos grupos sudo, wheel e root.
  • Engenharia do socket AF_ALG: PoC que sequestra o fluxo de execução do binário su via os.splice e descompressão via zlib.
  • Controle interativo: O teclado permite abortar a operação a qualquer momento (ESC), adicionando uma camada de segurança antes da implantação real do payload.

🔬 Mecanismo de exploração

  1. Preparação e análise
    O script examina a identidade do usuário atual, detecta binários SUID e verifica a configuração do sistema.
  2. Entrega do payload
    A carga é descomprimida com zlib e inserida no espaço do processo alvo manipulando o fluxo de dados do socket.
  3. Elevação para root
    Se a injeção for bem-sucedida, um spawn de shell com privilégios máximos é forçado, estabelecendo uma sessão persistente.

🔧 Requisitos e execução

Dependências

  • Kernel Linux vulnerável à família CVE-2026-31431.
  • Python ≥ 3.8.
  • Acesso de leitura sobre /usr/bin/su.

Comando

root@kitploit:~
python3 mod_rosnlr5.py
📘 Créditos
Pesquisa original e PoC base: copy.fail

Adaptação, automação e desenvolvimento do repositório: ROSNLR5

modrosnlr5 – fundamentos de escalada local sobre AF_ALG
Baixar ferramenta