Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lpe-toolkit — Мультиархитектурный набор инструментов для повышения привилегий в Linux с 24 готовыми и компилируемыми во время выполнения эксплойтами. Автоматически определяет версию ядра, отфильтровывает пропатченные эксплойты и пробует каждый, пока не получит права root. | Kitploit
Инструменты/GitHubGitHub/portbuster1337/lpe-toolkit
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеRed Teaming
GitHubportbuster1337/lpe-toolkit

lpe-toolkit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Мультиархитектурный набор инструментов для повышения привилегий в Linux с 24 готовыми и компилируемыми во время выполнения эксплойтами. Автоматически определяет версию ядра, отфильтровывает пропатченные эксплойты и пробует каждый, пока не получит права root.

Репозиторий
334491 месяц назадПроверено Kitploit

Linux LPE Toolkit

Мультиархитектурный набор инструментов для повышения привилегий с 24 эксплойтами (amd64 предварительно скомпилированы; остальные архитектуры компилируются через gcc во время выполнения). Поддерживает amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, отфильтровывает исправленные эксплойты и пробует каждый по порядку, пока не будет получен root.

Быстрый старт

root@kitploit:~
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit

# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run

# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"

# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"

# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"

# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v

Использование

ФлагОписание
--dry-runПоказать, какие эксплойты доступны/пропущены
--just-buildРазрешить все эксплойты, вывести пути, выйти (полезно для упаковки)
--skip LISTСписок имён эксплойтов через запятую для пропуска
-c, --command CMDВыполнить CMD от root вместо запуска интерактивной оболочки
-q, --quietСкрыть сообщения набора; показывать только вывод root-оболочки или unsuccessful in getting root
-v, --verboseВключать stdout/stderr эксплойтов в вывод (взаимоисключающе с -q)

Примечание: -v и -q взаимоисключающие — набор завершится с ошибкой, если указаны оба.

Эксплойты

Сборка из исходников

root@kitploit:~
# native build (pre-compile C exploits then embed in Go binary)
make

# cross-compile for all architectures (native arch's C exploits only)
make build-all

# run directly from source (compile exploits on target at runtime)
make run-source

# clean build artifacts
make clean

Требования: Go 1.21+, gcc и кросс-компиляторы для целевых архитектур:

  • arm64: aarch64-linux-gnu-gcc
  • 386: i686-linux-gnu-gcc
  • mips: mips-linux-gnu-gcc
  • mipsle: mipsel-linux-gnu-gcc
  • mips64: mips64-linux-gnuabi64-gcc
  • mips64le: mips64el-linux-gnuabi64-gcc

Упаковка предварительно скомпилированных бинарников

Флаг --just-build определяет все пригодные эксплойты и выводит их пути. Используйте его, чтобы проверить, что будет доступно во время выполнения.

Архив предварительно скомпилированных бинарников для каждого релиза включает статически слинкованный Go-бинарник со встроенными C-эксплойтами. Все эксплойты предварительно скомпилированы для всех архитектур.

Архитектура

  • toolkit.go: Основные определения эксплойтов, разбор версии ядра, поиск бинарников, обработчик злоупотребления sudo через GTFOBins, execCommandAsRoot() для неинтерактивного выполнения команд, вспомогательные функции уровня подробности msg()/say()
  • main.go: Точка входа CLI с флагами (-c, -q, -v, --skip, --dry-run, --just-build) и обработкой сигналов
  • build-exploits.sh: Скрипт кросс-компиляции C-эксплойтов
  • exploits/: C-исходники и предварительно скомпилированные бинарники, встраиваемые через

Заметные изменения

  • cve_2026_41651.c: Добавлен Pack2TheRoot — «сырой» D-Bus-клиент (без libdbus) гоняет флаги SIMULATE/NONE пакета PackageKit InstallFiles, чтобы вызвать выполнение postinst с правами root, и размещает setuid-root bash по пути /var/tmp/.suid_bash

  • Исправлен parseKernelVersion: добавлен parseIntPrefix для обработки суффиксов -rcN при сравнении версий ядра

  • bad_epoll.c переписан в соответствии с корректной архитектурой J-jaeyoung: две пары epoll, расширение IRQ через timerfd с 3000+ ожидающими, оракул глубины 3, атомарные операции acquire/release над разделяемыми переменными

  • Все эксплойты (включая только-утечка/только-PoC) теперь запускают root-оболочку или выполняют запрошенную команду

  • cve_2026_46333.c: Добавлен try_passwd_root() — похищает доступный для записи fd /etc/shadow у passwd, записывает известный хеш пароля, затем запускает su -; при неудаче использует методы только-утечки

  • cve_2025_38352.c: Добавлена перезапись через в стиле dirtypipe → → запуск

Добавленные новые эксплойты

  • peditcow.c (CVE-2026-46331): примитив записи в page-cache через tc-pedit перезаписывает ELF-запись su шеллкодом. v5.18–v7.1-rc6. Непривилегированный пользователь + сетевое пространство имён дают CAP_NET_ADMIN.
  • dirtyclone.c (CVE-2026-43503): порт DirtyClone с Python на C. Цель netfilter ESP-in-UDP TEE повреждает /etc/passwd. Встроенная реализация AES-128-CBC. v7.1-rc1–rc4.
  • bad_epoll.c (CVE-2026-46242): гонка close-vs-close Bad Epoll UAF. Зависит от цели: смещения по умолчанию рассчитаны на lts-6.12.67 (kernelCTF). Настройте определения OFF_* и PIVOT* под своё ядро. Требуется /proc/kallsyms (kptr_restrict=0). Запускайте на непропатченном ядре — исправление (коммит a6dc643c6931, добавляет ep_clear_and_put) было бэкпортировано во многие дистрибутивы, включая 6.8 HWE в Ubuntu 22.04.
  • cve_2026_31694.c (CVE-2026-31694): OOB-запись в кэш readdir FUSE. Переполняет 24 байта на соседнюю страницу page-cache, чтобы сделать root в /etc/passwd без пароля. v6.15+. Требуется fusermount3.
Скачать инструмент
#ИмяЦельТип
1Copy Fail CVE-2026-31431AF_ALG + запись в page-cache через spliceпредварительно собран / компиляция
2Dirty Frag CVE-2026-43284запись в page-cache xfrm-ESP/RxRPCпредварительно собран / компиляция
3Fragnesia CVE-2026-46300повреждение page-cache через espintcp spliceпредварительно собран / компиляция
4DirtyDecrypt CVE-2026-31635запись в pagecache rxgkпредварительно собран / компиляция
5Fragnesia v2объединение GRO через skb_segmentпредварительно собран / компиляция
6PinTheftRDS zerocopy + перезапись page-cache через io_uringпредварительно собран / компиляция
7Dirty Pipe CVE-2022-0847перезапись /etc/passwd в page-cacheпредварительно собран / компиляция
8CIFSwitch CVE-2026-46243cifs.spnego + путаница пространств имён NSSпредварительно собран / компиляция
9PwnKit CVE-2021-4034побег из окружения pkexecпредварительно собран / компиляция
10OverlayFS CVE-2021-3493побег через монтирование user-nsпредварительно собран / компиляция
11OvFS+FUSE CVE-2023-0386побег через монтирование FUSEпредварительно собран / компиляция
12Pack2TheRoot CVE-2026-41651гонка PackageKit D-Bus → setuid rootпредварительно собран / компиляция
13Polkit D-Bus CVE-2021-3560гонка accounts-daemonпредварительно собран / компиляция
14Docker Socketдоступный для записи /var/run/docker.sockпредварительно собран / компиляция
15netfilter OOB CVE-2021-22555повреждение ip_tablesпредварительно собран / компиляция
16nft UAF2 CVE-2022-2586UAF цепочки nftablesпредварительно собран / компиляция
17pidfd race CVE-2026-46333кража FD ssh-keysign/shadowпредварительно собран / компиляция
18CPU Timer Race CVE-2025-38352гонка POSIX-таймера (PoC)предварительно собран / компиляция
19nft UAF CVE-2024-1086многофайловый nftables Notselwynпредварительно собран / компиляция
20PEdit COW CVE-2026-46331перезапись su в page-cache через tc-peditпредварительно собран / компиляция
21DirtyClone CVE-2026-43503запись passwd в page-cache через ESP-in-UDP TEEпредварительно собран / компиляция
22Bad Epoll CVE-2026-46242гонка close-vs-close epoll UAFпредварительно собран / компиляция
23FUSE OOB CVE-2026-31694OOB-запись в кэш readdir FUSE -> passwdпредварительно собран / компиляция
24GTFOBins80+ способов sudo без пароляgo-обработчик
//go:embed
/etc/passwd
splice()
root::0:0:
su -
  • Режим команды: Эксплойты page-cache используют --corrupt-only, чтобы пропустить интерактивный PTY-мост; execCommandAsRoot() передаёт команду в stdin su для надёжного неинтерактивного выполнения