Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Verificador-Exploit — Локальный эксплойт повышения привилегий для ядра Linux CVE-2026-31431, использующий AF_ALG и splice() для модификации кэша страниц и получения root-оболочки. | Kitploit
Инструменты/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

Локальный эксплойт повышения привилегий для ядра Linux CVE-2026-31431, использующий AF_ALG и splice() для модификации кэша страниц и получения root-оболочки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-31431 — Эксплойт повышения привилегий в ядре Linux

Описание

Функциональный эксплойт для уязвимости CVE-2026-31431, позволяющий повышение локальных привилегий в системах Linux путём эксплуатации ошибки в криптографической подсистеме AF_ALG ядра в сочетании с системным вызовом splice().

Возможности

  • Полная проверка уязвимости перед эксплуатацией
  • Несколько полезных нагрузок для различных целей (SUID-бинарники и /etc/passwd)
  • Интерфейс с цветами и индикатором выполнения
  • Опциональная очистка page cache
  • Непостоянный эксплойт (изменяет только оперативную память)

Требования

  • Система Linux с уязвимым ядром
  • Загруженный модуль algif_aead
  • Доступный алгоритм authencesn
  • Python 3.x
  • Права на выполнение в целевой системе

Использование

root@kitploit:~
python3 cve-2026-31431-poc.py

Скрипт автоматически выполнит:

  1. Проверку уязвимости
  2. Поиск подходящих SUID-целей
  3. Внедрение полезной нагрузки в page cache
  4. Запуск изменённого бинарника для получения root-оболочки
  5. Опцию очистки page cache

Предупреждение

Использование только в системах с явным разрешением. Этот инструмент предназначен исключительно для тестирования на проникновение в собственных системах или в системах с явным разрешением.

Технические детали

Эксплойт работает следующим образом:

  1. Создание AF_ALG-сокета с алгоритмом authencesn
  2. Настройка специфических параметров AEAD
  3. Использование splice() для передачи страниц из page cache в сокет
  4. Запись на месте в страницы целевого файла в процессе расшифровки

Примечание

Изменение существует только в page cache (ОЗУ) и теряется при перезагрузке системы, автоматически восстанавливая исходные бинарники.

Скачать инструмент