Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-exploit — Linux exploits locais de escalonamento de privilégios para CVE-2026-31431, incluindo fluxos de trabalho brutos e recuperáveis. | Kitploit
Ferramentas/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Linux exploits locais de escalonamento de privilégios para CVE-2026-31431, incluindo fluxos de trabalho brutos e recuperáveis.

Ver Repositório
44há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

AVISO

Estas implementações de LPE para Linux são destrutivas em tempo de execução.

Elas sobrescrevem a visão do page-cache em tempo real de alvos privilegiados, tais como:

  • su
  • arquivos de configuração do PAM
  • qualquer arquivo passado para o modo patch

Isso geralmente não é uma edição persistente normal no disco, mas altera o comportamento em tempo de execução e pode afetar imediatamente o fluxo de autenticação/privilegios.

Este repositório não fornece um modo root totalmente não destrutivo.


Arquivos

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

Ambos são exclusivos para Linux.

Binários pré-compilados para arquiteturas adicionais podem ser adicionados em atualizações futuras.


Compilação

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

Comportamento padrão

Para copyfail_portable_lpe.c, executar:

root@kitploit:~
./copyfail_portable_lpe

usa auto-revert por padrão.

Isso significa que ele tentará primeiro o fluxo recuperável:

  1. aplicar o patch no alvo
  2. obter root
  3. tentar reverter o alvo com patch aplicado
  4. em seguida, entregar o controle a um shell root

Se o modo recuperável falhar, o programa imprime dicas sobre modos alternativos.


copyfail_raw_su_root.c

Variante bruta mínima:

  • aplica patch diretamente no su
  • executa imediatamente o su alvo
  • lógica mínima

Arquitetura

  • Somente Linux x86_64

Execução

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

Variante geral com múltiplos modos.

Modos

auto

Modo explícito sem reversão:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

Modo recuperável primeiro:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

Cria um helper SUID bash sem reversão:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

Cria um helper e, em seguida, tenta restaurar os alvos com patch aplicado:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

Substituição de string de mesmo comprimento em um arquivo escolhido:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

Caminho bruto de patch do su:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

Lógica recuperável

auto-revert e helper-revert ainda são destrutivos durante a exploração.

Eles são apenas "recuperáveis" no sentido de que:

  1. aplicam patch no alvo em tempo de execução
  2. usam o estado com patch para obter root
  3. tentam restaurar o alvo com patch antes de entregar o controle

Portanto, isso é destrutivo-e-depois-reverte, não verdadeiramente não destrutivo.

Arquitetura

  • auto / auto-revert / helper / helper-revert / patch: orientados para Linux, menos acoplados à arquitetura da CPU quando compilados no alvo
  • raw-su-elf: somente Linux x86_64

Aviso legal

Este repositório é fornecido para:

  • pesquisa de segurança
  • testes defensivos
  • uso educacional / laboratório / CTF
  • validação autorizada de vulnerabilidades

Não use estes materiais contra sistemas, contas ou redes sem permissão explícita do proprietário.

O autor e os colaboradores fornecem este conteúdo como está, sem garantia, e não aceitam responsabilidade por uso indevido, danos, perda de dados, interrupção de serviços ou consequências legais resultantes do uso do código ou das técnicas neste repositório.

Baixar ferramenta