Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/wuwu001/cve-2026-31431-exploit
Privilege EscalationExploit FrameworksExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

Linux local privilege escalation exploits for CVE-2026-31431, including raw and recoverable workflows.

查看仓库
444个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431

Language: English 语言:中文 Release 下载预编译

严重警告

这两份 Linux 本地提权利用实现都属于运行时破坏性利用。

它们会覆写高权限目标文件的运行时 page-cache 视图,例如:

  • su
  • PAM 配置文件
  • patch 模式里手工指定的文件

这通常不是常规意义上的持久化落盘改文件,但它会立即改变运行时行为,并直接影响认证 / 提权流程。

当前仓库不提供真正无破坏性的 root 模式。


文件

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

两者都只面向 Linux。

后续更新中可能会补充适配更多架构的预编译版本。


编译

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

默认行为

对于 copyfail_portable_lpe.c,直接运行:

root@kitploit:~
./copyfail_portable_lpe

默认使用 auto-revert。

也就是说,它会优先尝试可恢复工作流:

  1. 先 patch 目标
  2. 再提权拿到 root
  3. 然后尝试把 patch 目标恢复回去
  4. 最后再把控制权交给 root shell

如果可恢复模式失败,程序会打印 fallback 模式提示。


copyfail_raw_su_root.c

最小 raw 版本:

  • 直接 patch su
  • 立即执行目标 su
  • 逻辑最少

架构限制

  • x86_64 Linux only

运行

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

更通用的多模式版本。

模式

auto

显式的非回滚模式:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

可恢复优先模式:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

不回滚,直接落 SUID bash helper:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

先落 helper,再尝试恢复 patch 目标:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

对指定文件做同长度字符串替换:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

走 raw su patch 路线:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

可恢复逻辑说明

auto-revert 和 helper-revert 依然是利用过程有破坏性的模式。

它们只是会在利用完成后尝试恢复,也就是:

  1. 先修改目标的运行时视图
  2. 用这个被修改的状态拿到 root
  3. 然后再尝试把目标恢复回去

所以它属于:

先破坏,再恢复

而不是真正的无破坏利用。

架构限制

  • auto / auto-revert / helper / helper-revert / patch:更偏 Linux 通用,现场编译时与目标架构自动匹配
  • raw-su-elf:x86_64 Linux only

免责声明

本仓库内容仅用于:

  • 安全研究
  • 防御性测试
  • 实验环境 / CTF / 教学用途
  • 已获授权的漏洞验证

不要在未获得系统、账号或网络所有者明确授权的情况下使用本仓库中的代码、利用方式或相关思路。

本仓库内容按 as-is(现状) 方式提供,不附带任何明示或默示保证。作者与贡献者不对因使用、误用或二次传播本仓库内容而导致的任何后果负责,包括但不限于:

  • 服务中断
  • 数据损坏或丢失
  • 资产损害
  • 合规与法律风险
  • 其他直接或间接损失
下载工具