RootHawkX Linux本地提权工具
| 作者 | 修订时间 |
|---|---|
| 2026-08-28 19:22:45 |
前言
RootHawkX 是一个 Linux 本地安全测试终端工具,使用 Go 编写,面向授权靶机、虚拟机和实验环境。该项目基于 RootHawk 修改,并集成了更多 Linux 本地提权漏洞利用模块。
本文将它归档到:
渗透测试 -> 内网渗透 -> Linux提权 -> 本地提权工具
工具仅用于授权安全测试、靶场复现和漏洞验证。不要在未授权系统上运行本工具。
工具信息
| 项目 | 内容 |
|---|---|
| 工具名称 | RootHawkX |
| 上游仓库 | DeEpinGh0st/RootHawkX |
| 当前归档版本 | v1.1 |
| Release 地址 | RootHawkX v1.1 |
| 发布时间 | 2026-06-30 |
| 主要语言 | Go / C |
| 工具类型 | Linux 本地提权检测与利用工具 |
本地归档下载
为避免上游仓库变动、Release 删除或网络不可用,本站已保存 v1.1 的源码包和全部 Release 架构二进制。
源码
| 文件 | 下载 | SHA256 |
|---|---|---|
| RootHawkX-v1.1.zip | 下载 | a740a8131fc8ee609a18f64c11913bb1728d116537a2011e83d4ca86ecc9af26 |
| RootHawkX-v1.1.tar.gz | 下载 | c2f89356d8b636fe6690056effa61757fc5cf1c05f70797f60f50654c3e65b6d |
可执行文件
| 文件 | 架构 | 下载 | SHA256 |
|---|---|---|---|
| roothawkx_linux_386 | linux/386 | 下载 | 9b52eaa757c97ee792970bebf26bba2b18448c9bdd42b1fac170180c71aa28d2 |
| roothawkx_linux_amd64 | linux/amd64 | 下载 | e183c0ac8688a7285164ef31d16ab4eaa44bbf52c36b104157f915cb1e8f9179 |
| roothawkx_linux_arm64 | linux/arm64 | 下载 | de5fa1b971947194e8cbcc281c980c899f86aade6c4d5fa1063570086a2d67f1 |
校验文件:
本地校验命令:
shasum -a 256 roothawkx_linux_amd64
如果已经下载完整归档目录,可以使用:
cd static/tools/roothawkx/v1.1
shasum -a 256 -c SHA256SUMS.txt
使用方法
下载对应架构的文件后,先添加执行权限:
chmod +x roothawkx_linux_amd64
查看帮助:
./roothawkx_linux_amd64 -help
查看模块列表:
./roothawkx_linux_amd64 -list
执行指定模块:
./roothawkx_linux_amd64 -e CVE-2022-0847
按顺序执行全部模块:
./roothawkx_linux_amd64 -any
参数说明
| 参数 | 说明 |
|---|---|
-list | 显示当前集成的 CVE 模块 |
-e | 执行指定 CVE 或别名 |
-any | 按列表顺序执行全部模块 |
-pk | 指定 CVE-2021-4034 使用的 pkexec 路径,默认 /usr/bin/pkexec |
-backup | CVE-2026-31431 执行前备份 su 到指定路径 |
-exec | CVE-2026-31431 提权后执行指定程序,而不是进入 su |
-target | 指定执行目标功能,例如 CVE-2026-46333 的 key 或 shadow |
-v | 尽量输出详细日志 |
-help | 显示帮助 |
集成模块
| CVE 编号 | 常见名称 / 别名 | 类型 / 组件 |
|---|---|---|
| CVE-2026-31431 | Copy Fail | Linux Kernel 本地提权,涉及 crypto / AF_ALG / algif_aead 相关逻辑问题 |
| CVE-2026-43284 | Dirty Frag / CopyFail2 | Linux Kernel 本地提权,涉及 xfrm/esp、shared skb frags 等内核网络处理路径 |
| CVE-2026-43503 | DirtyClone | Linux Kernel 本地提权,利用 net/skbuff 共享分片克隆漏洞 |
| CVE-2026-46300 | Fragnesia | Linux Kernel 本地提权,利用 XFRM ESP-in-TCP 子系统逻辑问题,通过 page cache 覆写 /usr/bin/su 获取 root shell |
| CVE-2026-46331 | COW / Pedit | Linux Kernel 本地提权,利用 net/sched act_pedit 漏洞覆写内核脏数据 |
| CVE-2026-46333 | ssh-keysign-pwn | Linux 内核进程退出路径竞态条件,允许信息泄露,支持 -target shadow 或 -target key |
| CVE-2026-43494 | PinTheft | Linux Kernel 本地提权,利用 RDS zerocopy double-free 与 io_uring page cache overwrite |
| dirtydecrypt | DirtyDecrypt / DirtyCBC | Linux Kernel 本地提权,利用 rxgk_decrypt_skb() 缺少 COW 保护导致 page cache 写入 |
| CVE-2021-4034 | PwnKit | Polkit pkexec 本地提权漏洞 |
| CVE-2021-3560 | Polkit Authentication Bypass | Polkit D-Bus 权限绕过 |
| CVE-2022-0847 | Dirty Pipe | Linux Kernel 管道机制相关本地提权漏洞 |
示例命令
./roothawkx_linux_amd64 -list
./roothawkx_linux_amd64 -e CVE-2021-4034
./roothawkx_linux_amd64 -e CVE-2021-4034 -pk /usr/bin/pkexec
./roothawkx_linux_amd64 -e CVE-2026-31431 -backup /tmp/su.bak
./roothawkx_linux_amd64 -e CVE-2026-31431 -backup /tmp/su.bak -exec /tmp/root-task
./roothawkx_linux_amd64 -e CVE-2026-43284 -v
./roothawkx_linux_amd64 -e CVE-2026-46300
./roothawkx_linux_amd64 -e fragnesia -v
./roothawkx_linux_amd64 -e pintheft
./roothawkx_linux_amd64 -e dirtydecrypt
./roothawkx_linux_amd64 -e dirtyclone
./roothawkx_linux_amd64 -e cow
./roothawkx_linux_amd64 -e keysign -target shadow
./roothawkx_linux_amd64 -any
使用注意
- 只在授权环境、靶场、虚拟机或自有测试机上运行。
- 涉及
/usr/bin/su、pkexec、page cache 覆写等模块时,优先使用快照环境测试。 - 执行前记录系统版本、内核版本和工具哈希,便于复现和回滚。
- 不建议在生产系统上直接运行
-any,应先通过-list和系统版本筛选目标模块。 - 如果模块提供
-backup参数,优先指定备份路径。