Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — Эксплойт для CVE-2026-31431, повышающий привилегии до root, с режимом обнаружения и реализацией на C для переносимости. | Kitploit
Инструменты/GitHubGitHub/361way/cve-2026-31431
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHub361way/cve-2026-31431

CVE-2026-31431

Эксплойт для CVE-2026-31431, повышающий привилегии до root, с режимом обнаружения и реализацией на C для переносимости.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431

Обнаружение и тестирование CVE-2026-31431

0x01 Быстрый старт

В некоторых целевых средах Python не установлен, поэтому эта логика повышения привилегий была переписана на C.

  1. Компиляция

Выполните следующую команду на вашей Linux-машине или в WSL (рекомендуется использовать -static, чтобы избежать проблем с версией GLIBC):

root@kitploit:~
gcc -static exploit.c -o exploit

2. Развёртывание и выполнение

Загрузите скомпилированный бинарный файл на целевую машину:

root@kitploit:~
chmod +x exploit
./exploit

Если эксплойт сработает, программа автоматически выполнит su и запустит root-оболочку напрямую, без запроса пароля.

Если вы используете версию python-ex.py в некоторых ОС, возможно, вы столкнётесь с ошибкой AttributeError: module 'os' has no attribute 'splice'. В таком случае вы можете перейти на версию на языке C.

Если вы хотите только проверить, а не эксплуатировать, вы можете выполнить эту команду

root@kitploit:~
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"
Скачать инструмент