Bienvenido a Modo Hefinsito, un script de automatización desarrollado por UnHackerEnCapital diseñado para la validación de vectores de ataque de escalada de privilegios local (LPE) en entornos Linux.
Esta herramienta integra una interfaz visual retro con un motor de explotación basado en la vulnerabilidad CVE-2026-31431, permitiendo transformar una sesión de usuario estándar en una consola con privilegios de Root.
⚖️ Aviso de Auditoría: Este software se proporciona con fines estrictamente educativos y de investigación en ciberseguridad. El usuario es el único responsable de asegurar que el análisis se realice sobre sistemas donde tenga autorización explícita.
- Auditoría de Privilegios: Módulo integrado para la detección rápida de UID, GID y pertenencia a grupos críticos (sudo, wheel, root).
- Explotación de Socket AF_ALG: Implementa una PoC que manipula la interfaz de algoritmos del kernel para forzar la elevación a través del binario
su. - Control de Flujo por Teclado: Sistema de validación de términos de uso mediante captura de interrupciones (
ESCpara abortar).
El sistema opera en tres fases críticas de análisis:
- Validación de Entorno: El script verifica la identidad del usuario actual y analiza si existen permisos administrativos previos o vectores SUID.
- Inyección de Payload: Utiliza la biblioteca
zlibpara descomprimir la carga útil y la inyecta medianteos.spliceen el flujo del proceso objetivo. - Spawn de Shell: Si la vulnerabilidad es exitosa, el script realiza un bridge directo hacia una shell de root persistente.
Debido al uso de syscalls específicas como splice, este script requiere:
- Sistema Operativo: Linux (Kernel vulnerable a la rama 2026-31431).
- Python: v3.8 o superior.
- Permisos: El script debe ejecutarse con permisos de lectura sobre
/usr/bin/su.
python3 modo_hefinsito.pygcc ModoHefinsito.c -o ModoHefinsito
chmod +x ModoHefinsito
./ModoHefinsito⚖️ Creditos de investigacion y desarrollo del script: copy.fail