Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
modrosnlr5 — Доказательство концепции эксплуатации CVE-2026-31431 для ядра Linux, использующее сокеты AF_ALG для повышения привилегий до root посредством внедрения полезной нагрузки и запуска оболочки. | Kitploit
Инструменты/GitHubGitHub/rosnlr5/modrosnlr5
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubrosnlr5/modrosnlr5

modrosnlr5

Доказательство концепции эксплуатации CVE-2026-31431 для ядра Linux, использующее сокеты AF_ALG для повышения привилегий до root посредством внедрения полезной нагрузки и запуска оболочки.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧬 modrosnlr5 – Linux Kernel LPE PoC (CVE-2026-31431)

PoC AF_ALG Exploit Visual

Инструмент в виде proof-of-concept, предназначенный для проверки эксплуатации уязвимости CVE-2026-31431 в системах Linux.
Эксплойт использует интерфейс сокетов AF_ALG ядра для внедрения полезной нагрузки и получения shell с привилегиями root из сеанса пользователя без прав.

⚖️ Этичное и контролируемое использование: Этот код распространяется исключительно в исследовательских, образовательных целях и для авторизованных аудитов. Его следует запускать только в средах, на которые у вас есть явное разрешение.


✳️ Ключевые возможности

  • Предварительная проверка привилегий: Автоматический анализ UID, GID и членства в группах sudo, wheel и root.
  • Инженерия сокета AF_ALG: PoC, перехватывающий поток выполнения бинарного файла su с помощью os.splice и распаковки через zlib.
  • Интерактивное управление: Клавиатура позволяет прервать операцию в любой момент (ESC), добавляя уровень безопасности перед фактическим развертыванием полезной нагрузки.

🔬 Механизм эксплуатации

  1. Подготовка и анализ
    Скрипт проверяет личность текущего пользователя, обнаруживает SUID-бинарные файлы и проверяет конфигурацию системы.
  2. Доставка полезной нагрузки
    Нагрузка распаковывается с помощью zlib и внедряется в пространство целевого процесса путём манипулирования потоком данных сокета.
  3. Повышение до root
    Если внедрение успешно, принудительно выполняется spawn shell с максимальными привилегиями, устанавливая постоянный сеанс.

🔧 Требования и выполнение

Зависимости

  • Ядро Linux, уязвимое к семейству CVE-2026-31431.
  • Python ≥ 3.8.
  • Право на чтение /usr/bin/su.

Команда

root@kitploit:~
python3 mod_rosnlr5.py

📘 Авторы Оригинальное исследование и базовый PoC: copy.fail

Адаптация, автоматизация и разработка репозитория: ROSNLR5

modrosnlr5 – основы локального повышения привилегий через AF_ALG

Скачать инструмент