Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
modrosnlr5 — 针对Linux内核CVE-2026-31431的概念验证漏洞利用,利用AF_ALG套接字,通过载荷注入和shell生成将权限提升至root。 | Kitploit
工具/GitHubGitHub/rosnlr5/modrosnlr5
权限提升漏洞利用框架漏洞分析漏洞利用Payload 开发二进制利用
GitHubrosnlr5/modrosnlr5

modrosnlr5

针对Linux内核CVE-2026-31431的概念验证漏洞利用,利用AF_ALG套接字,通过载荷注入和shell生成将权限提升至root。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🧬 modrosnlr5 – Linux 内核 LPE PoC(CVE-2026-31431)

PoC AF_ALG Exploit Visual

概念验证工具,旨在验证 Linux 系统中 CVE-2026-31431 漏洞的利用。
该漏洞利用内核的 AF_ALG 套接字接口注入载荷,从无权限的用户会话中获取具有 root 权限的 shell。

⚖️ 道德与受控使用: 本代码仅用于研究、培训和授权审计目的。只能在拥有明确许可的环境中进行执行。


✳️ 主要功能

  • 权限预检: 自动分析 UID、GID 以及 sudo、wheel 和 root 组的成员资格。
  • AF_ALG 套接字工程: PoC 通过 os.splice 劫持 su 二进制的执行流程,并使用 zlib 进行解压。
  • 交互式控制: 键盘允许随时中止操作(ESC),在实际部署载荷前增加一层安全保障。

🔬 利用机制

  1. 准备与分析
    脚本检查当前用户身份,检测 SUID 二进制文件,并验证系统配置。
  2. 载荷投递
    载荷使用 zlib 解压,并通过操纵套接字数据流注入到目标进程空间中。
  3. 提权至 root
    如果注入成功,将强制以最高权限生成 shell,建立持久会话。

🔧 要求与执行

依赖项

  • 内核:易受 CVE-2026-31431 系列漏洞影响的 Linux 内核。
  • Python ≥ 3.8。
  • 对 /usr/bin/su 具有读取权限。

命令

root@kitploit:~
python3 mod_rosnlr5.py

📘 致谢 原始研究与基础 PoC:copy.fail

仓库的适配、自动化与开发:ROSNLR5

modrosnlr5 – 基于 AF_ALG 的本地提权基础

下载工具