Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-exploit — Linux-эксплойты для локального повышения привилегий для CVE-2026-31431, включая исходные и восстанавливаемые рабочие процессы. | Kitploit
Инструменты/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Повышение привилегийФреймворки для эксплойтовЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Linux-эксплойты для локального повышения привилегий для CVE-2026-31431, включая исходные и восстанавливаемые рабочие процессы.

Репозиторий
444 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

ПРЕДУПРЕЖДЕНИЕ

Данные реализации LPE для Linux являются разрушительными во время выполнения.

Они перезаписывают представление page-cache привилегированных целей, таких как:

  • su
  • файлы конфигурации PAM
  • любой файл, переданный в режим patch

Обычно это не является постоянным изменением на диске, но изменяет поведение во время выполнения и может немедленно повлиять на аутентификацию / поток привилегий.

Этот репозиторий не предоставляет полностью неразрушающий режим root.


Файлы

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

Оба только для Linux.

Предварительно собранные бинарные файлы для дополнительных архитектур могут быть добавлены в будущих обновлениях.


Сборка

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

Поведение по умолчанию

Для copyfail_portable_lpe.c запуск:

root@kitploit:~
./copyfail_portable_lpe

использует auto-revert по умолчанию.

Это означает, что сначала будет предпринят восстанавливаемый рабочий процесс:

  1. патч цели
  2. получение root
  3. попытка отката пропатченной цели
  4. затем передача управления root-оболочке

Если восстанавливаемый режим не сработает, программа выведет подсказки о режимах отката.


copyfail_raw_su_root.c

Минимальный «сырой» вариант:

  • напрямую патчит su
  • немедленно выполняет целевой su
  • минимальная логика

Архитектура

  • только x86_64 Linux

Запуск

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

Общий вариант с несколькими режимами.

Режимы

auto

Явный режим без отката:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

Режим с приоритетом восстановления:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

Создать SUID bash-хелпер без отката:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

Создать хелпер, затем попытаться восстановить пропатченные цели:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

Замена строки той же длины в выбранном файле:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

«Сырой» путь патча su:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

Восстанавливаемая логика

auto-revert и helper-revert по-прежнему разрушительны во время эксплуатации.

Они «восстанавливаемы» только в том смысле, что:

  1. патчат живую цель во время выполнения
  2. используют пропатченное состояние для получения root
  3. пытаются восстановить пропатченную цель перед передачей управления

Таким образом, это разрушение-с-последующим-откатом, а не по-настоящему неразрушающий подход.

Архитектура

  • auto / auto-revert / helper / helper-revert / patch: ориентированы на Linux, менее жёстко привязаны к архитектуре CPU при компиляции на целевой системе
  • raw-su-elf: только x86_64 Linux

Отказ от ответственности

Данный репозиторий предоставляется для:

  • исследований в области безопасности
  • защитного тестирования
  • лабораторного / CTF / образовательного использования
  • авторизованной валидации уязвимостей

Не используйте эти материалы против систем, учётных записей или сетей без явного разрешения владельца.

Автор и участники предоставляют этот контент как есть, без каких-либо гарантий, и не несут ответственности за неправомерное использование, ущерб, потерю данных, нарушение работы сервисов или юридические последствия, возникшие в результате использования кода или техник из этого репозитория.

Скачать инструмент