当前位置:首页>Linux>Linux 本地提权工具更新V2.0 | 支持所有国产化操作系统 支持9个提权漏洞

Linux 本地提权工具更新V2.0 | 支持所有国产化操作系统 支持9个提权漏洞

  • 2026-10-11 05:40:39
Linux 本地提权工具更新V2.0 | 支持所有国产化操作系统 支持9个提权漏洞

工具介绍

RootHawk v2.0.0 是一个 Linux 本地安全测试终端工具,用 Go 编写,面向授权靶机、虚拟机和实验环境。

Linux 本地提权工具  支持多个Linux 内核和 Polkit 漏洞  | AnolisOS、openEuler、统信UOS、openKylin、Ubuntu、CentOS 7

更新v2.0.0

v2.0.0 新增了多个 Linux Kernel 本地提权模块,并继续支持按 CVE 名称或别名执行。

新增模块包括:

  • CVE-2026-43494 / PinTheft:io_uring clone buffers、RDS zerocopy 与 GUP pin 引用相关利用链。
  • CVE-2026-43503 / DirtyClone:XFRM ESP-in-UDP 与 page cache 写入相关利用链。
  • CVE-2026-46300 / Fragnesia:xfrm/espintcp 与 TCP coalesce page cache replacement 相关利用链。
  • CVE-2026-46331 / act_pedit partial COW:net/sched act_pedit partial COW page cache corruption 相关利用链。

工具测试

序号
操作系统
测试漏洞
测试结果
1
AnolisOS
CVE-2026-31431 / Copy Fail
✅ 成功
2
openEuler
CVE-2026-31431 / Copy Fail
✅ 成功
3
统信 UOS
CVE-2026-31431 / Copy Fail
✅ 成功
4
openKylin
CVE-2026-31431 / Copy Fail
✅ 成功
5
Ubuntu
CVE-2026-31431 / Copy Fail
✅ 成功
6
CentOS 7
CVE-2021-4034 / PwnKit
✅ 成功

信创系统openEuler

DirtyFrag

./RootHawk-amd64 -e CVE-2026-43284

CopyFai

./RootHawk-amd64 -e CVE-2026-31431

CVE-2021-4034

./RootHawk-amd64 -e CVE-2026-4034

集成模块

CVE 编号
常见名称/别名
漏洞类型/组件
CVE-2026-31431
Copy Fail
Linux Kernel 本地提权,涉及 crypto / AF_ALG / algif_aead 相关逻辑问题。
CVE-2026-43284
Dirty Frag,也有人叫 CopyFail2
Linux Kernel 本地提权,涉及 xfrm/esp、shared skb frags 等内核网络/数据包处理路径。
CVE-2026-46300
Fragnesia
Linux Kernel 本地提权,涉及 xfrm/espintcp 与 TCP coalesce page cache replacement 路径。
CVE-2026-43494
PinTheft
Linux Kernel 本地提权,涉及 io_uring clone buffers、RDS zerocopy 与 GUP pin 引用路径。
CVE-2026-43503
DirtyClone
Linux Kernel 本地提权,涉及 XFRM ESP-in-UDP 与 page cache 写入路径。
CVE-2026-46331
act_pedit partial COW
Linux Kernel 本地提权,涉及 net/sched act_pedit partial COW page cache corruption。
CVE-2021-4034
PwnKit
Polkit 的 pkexec 本地提权漏洞。
CVE-2021-3560
Polkit D-Bus 权限绕过 / Polkit Authentication Bypass
Polkit 本地提权,可通过 D-Bus 请求绕过凭据检查,提升权限;没有像 PwnKit 那样特别统一的短名字。
CVE-2022-0847
Dirty Pipe
Linux Kernel 本地提权,管道机制相关漏洞。

注意事项

  • 仅在你有授权的环境中使用。
  • CVE-2026-43284、CVE-2026-46300、CVE-2026-43494、CVE-2026-43503、CVE-2026-46331 和 CVE-2021-4034 模块运行时会在目标 Linux 上调用 gcc 或 cc 编译对应的 C 文件,目标机需要安装编译器。
  • 运行会修改系统状态的模块后,建议在快照环境中测试,或按输出提示恢复/重启。

工具下载

https://github.com/RoadBicycle-C/RootHawk

网络安全情报攻防站

www.libaisec.com

综合性的技术交流与资源共享社区

专注于红蓝对抗、攻防渗透、威胁情报、数据泄露

最新文章

随机文章