Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MitigationToolkit-ROSN-LR5-Full — Kernel LPE PoC и набор средств для смягчения последствий — ROSN-LR5-Full (CVE-2026-31431) | Kitploit
Инструменты/GitHubGitHub/rosnlr5/mitigationtoolkit-rosn-lr5-full
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubrosnlr5/mitigationtoolkit-rosn-lr5-full

MitigationToolkit-ROSN-LR5-Full

Kernel LPE PoC и набор средств для смягчения последствий — ROSN-LR5-Full (CVE-2026-31431)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

🧬 ROSN-LR5 – Kernel LPE PoC & Mitigation Toolkit (CVE-2026-31431)

banner

Наступательный и оборонительный инструмент для уязвимости CVE-2026-31431 в системах Linux.
Сочетает в себе proof-of-concept локального повышения привилегий (LPE) с утилитами для проверки и временного смягчения вектора атаки на основе AF_ALG.

⚖️ ТОЛЬКО ЭТИЧЕСКОЕ ИСПОЛЬЗОВАНИЕ: Данное программное обеспечение распространяется исключительно в образовательных целях и для аудита безопасности. Запускать его следует только на собственных системах или на тех, на которые у вас есть явное разрешение. Автор не несёт ответственности за неправомерное использование.


✳️ Возможности

🔥 Эксплуатация LPE

  • Полноценный PoC, повышающий привилегии до root путём манипуляции сокетом AF_ALG.
  • Внедрение payload с помощью os.splice() и распаковка zlib поверх /usr/bin/su.
  • Постоянная root-оболочка после завершения эксплойта.

🛡️ Смягчение

  • Проверка состояния системы:
    • Доступность и загрузка модуля algif_aead.
    • Наличие файла блокировки в /etc/modprobe.d/disable-algif.conf.
    • Информация об ОС и ядре.
  • Применение временного смягчения (требуется root):
    • Создание файла блокировки install algif_aead /bin/false.
    • Попытка выгрузки модуля с помощью rmmod.
    • Сдерживание до применения официального патча ядра.
  • Удаление смягчения (требуется root):
    • Удаление файла блокировки для восстановления нормальной загрузки модуля.

🔍 Аудит привилегий

  • Отображение UID, пользователя, групп и членства в sudo или wheel.

🧪 Требования

  • Операционная система: Linux (любой дистрибутив с потенциально уязвимым ядром).
  • Python: 3.8 или выше.
  • Права:
    • Эксплуатация: требуется только доступ на чтение к /usr/bin/su.
    • Смягчение (применение/снятие): требуется root (sudo).

📦 Установка

Клонируйте репозиторий и перейдите в каталог:

root@kitploit:~
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py

🚀 Использование

Запустите скрипт с помощью Python 3:

root@kitploit:~
python3 rosnlr5_full.py

Главное меню предлагает четыре варианта:

  1. Аудит привилегий пользователя – базовая информация о текущей сессии.
  2. Запустить эксплойт ROOT (CVE-2026-31431) – запуск PoC повышения привилегий.
  3. Инструменты смягчения – подменю с проверкой, применением и снятием смягчения.
  4. О программе – сведения об авторах и описание инструмента.

🔧 Подменю смягчения

Внутри варианта 3 вы найдёте:

  • Проверить состояние системы – показывает, доступен/загружен ли модуль algif_aead и существует ли файл блокировки.
  • Применить временное смягчение – создаёт /etc/modprobe.d/disable-algif.conf и выгружает модуль. Требуется sudo.
  • Снять временное смягчение – удаляет файл блокировки. Требуется sudo.
  • Вернуться в главное меню.

⚠️ Важное предупреждение о смягчении

Временное смягчение не заменяет патч ядра. Оно лишь блокирует загрузку уязвимого модуля до обновления системы.
После применения смягчения рекомендуется обновить ядро официальными патчами вашего дистрибутива.


👤 Авторы

  • Первоначальное исследование уязвимости и базовый PoC: Copyfile
  • Разработка скрипта и расширение инструментами смягчения: ROSNLR5

📜 Лицензия

Этот проект распространяется без явной лицензии. Код предоставляется «как есть», без каких-либо гарантий. Использование осуществляется на ваш собственный риск, и вы обязаны соблюдать местные законы.


ROSN LR5 – понимая и сдерживая CVE 2026 31431

Скачать инструмент