郑重声明:本工具仅限授权靶机、虚拟机及实验环境使用,严禁未经授权对生产系统进行安全测试。
Linux本地安全测试终端工具。Go语言编写,面向授权测试场景。

roothawk.go,命令行解析与漏洞调度pkg/exploits/,各CVE独立模块pkg/state/状态检测、pkg/logger/日志输出、pkg/shell/终端交互state.Assess()获取系统信息IsVulnerable()接口判断目标环境Shell()接口执行提权逻辑
| CVE编号 | 漏洞名称 | 攻击路径 |
|---|---|---|
| CVE-2026-31431 | Copy Fail | crypto/AF_ALG/algif_aead |
| CVE-2026-43284 | Dirty Frag | xfrm/esp/shared skb frags |
| CVE-2026-46300 | Fragnesia | xfrm/espintcp/TCP coalesce |
| CVE-2026-43494 | PinTheft | io_uring clone buffers/RDS zerocopy |
| CVE-2026-43503 | DirtyClone | XFRM ESP-in-UDP/page cache |
| CVE-2026-46331 | act_pedit partial COW | net/sched act_pedit page cache |

| CVE编号 | 漏洞名称 | 攻击组件 |
|---|---|---|
| CVE-2021-4034 | PwnKit | Polkit pkexec |
| CVE-2021-3560 | Polkit Authentication Bypass | Polkit D-Bus |
| CVE-2022-0847 | Dirty Pipe | Linux Kernel管道机制 |

部分模块采用运行时编译策略。目标系统需安装gcc或cc编译器,漏洞利用代码以Go embed方式打包。
通过github.com/creack/pty实现交互式终端,确保提权后shell可用。
支持amd64、arm64、386架构,覆盖主流Linux发行版。

bash./RootHawk-amd64 -help
bash./RootHawk-amd64 -list
bash./RootHawk-amd64 -e CVE-2022-0847
./RootHawk-amd64 -e CVE-2026-31431 -backup /tmp/su.bak
bash./RootHawk-amd64 -any

github.com/creack/pty:伪终端分配github.com/hashicorp/go-version:版本比对github.com/liamg/tml:终端彩色输出golang.org/x/crypto:加密原语golang.org/x/sys:系统调用封装| 操作系统 | 漏洞场景 | 状态 |
|---|---|---|
| AnolisOS | CVE-2026-31431 | 通过 |
| openEuler | CVE-2026-31431 | 通过 |
| 统信UOS | CVE-2026-31431 | 通过 |
| openKylin | CVE-2026-31431 | 通过 |
| Ubuntu | CVE-2026-31431 | 通过 |
| CentOS 7 | CVE-2021-4034 | 通过 |

部分模块运行时调用gcc/cc编译C文件,目标机需安装编译器。执行会修改系统状态的模块后,建议在快照环境中测试。

本公众号非项目作者,仅做技术分享。
本文介绍的项目开源地址如下:
texthttps://github.com/RoadBicycle-C/RootHawk
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!