news 2026/6/8 14:07:06

Linux 本地安全测试终端工具:RootHawk

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Linux 本地安全测试终端工具:RootHawk

介绍

RootHawk 是一款面向 Android 系统的开源根权限检测工具,依托 GitHub 开源生态构建,聚焦于 Android 设备根权限(Root)的精准识别与分析。该工具整合了多维度检测逻辑,涵盖对 su 二进制文件、权限管理框架、系统分区篡改痕迹及 Magisk 等常见 Root 工具特征的扫描,通过系统化的检测算法与特征匹配机制,实现对设备 Root 状态的全面判定。其开源特性为移动安全研究、安卓系统安全审计提供了可复用的技术框架,可辅助研究人员探究 Root 权限滥用风险,也为移动端安全防护方案的构建提供了技术参考与验证依据。

工具测试

序号

操作系统

测试漏洞

测试结果

说明

1

AnolisOS

CVE-2026-31431 / Copy Fail

✅ 成功

工具在该系统环境下测试通过

2

openEuler

CVE-2026-31431 / Copy Fail

✅ 成功

工具在该系统环境下测试通过

3

统信 UOS

CVE-2026-31431 / Copy Fail

✅ 成功

工具在该系统环境下测试通过

4

openKylin

CVE-2026-31431 / Copy Fail

✅ 成功

工具在该系统环境下测试通过

5

Ubuntu

CVE-2026-31431 / Copy Fail

✅ 成功

工具在该系统环境下测试通过

6

CentOS 7

CVE-2021-4034 / PwnKit

✅ 成功

工具在该系统环境下测试通过

信创系统openEuler

DirtyFrag

./RootHawk-amd64 -e CVE-2026-43284

CopyFai

./RootHawk-amd64 -e CVE-2026-31431

CVE-2021-4034

./RootHawk-amd64 -e CVE-2026-4034

支持漏洞及使用

CVE 编号

常见名称/别名

漏洞类型/组件

CVE-2026-31431

Copy Fail

Linux Kernel 本地提权,涉及 crypto / AF_ALG / algif_aead 相关逻辑问题。

CVE-2026-43284

Dirty Frag,也有人叫 CopyFail2

Linux Kernel 本地提权,涉及 xfrm/esp、shared skb frags 等内核网络/数据包处理路径。

CVE-2021-4034

PwnKit

Polkit 的 pkexec 本地提权漏洞。

CVE-2021-3560

Polkit D-Bus 权限绕过 / Polkit Authentication Bypass

Polkit 本地提权,可通过 D-Bus 请求绕过凭据检查,提升权限;没有像 PwnKit 那样特别统一的短名字。

CVE-2022-0847

Dirty Pipe

Linux Kernel 本地提权,管道机制相关漏洞。

参数说明

-list 显示当前集成的 CVE 模块 -e <名称> 执行指定 CVE 或别名 -any 按列表顺序执行全部模块 -pk <路径> 指定 CVE-2021-4034 使用的 pkexec 路径,默认 /usr/bin/pkexec -backup <路径> CVE-2026-31431 执行前备份 su 到指定路径 -exec <路径> CVE-2026-31431 提权后执行指定程序,而不是进入 su -v 尽量输出详细日志 -help 显示帮助

使用方法

查看帮助:

./RootHawk-amd64 -help

查看模块列表:

./RootHawk-amd64 -list

执行指定 CVE:

./RootHawk-amd64 -e CVE-2022-0847

按顺序执行全部模块:

./RootHawk-amd64 -any

Github链接

https://github.com/KivenMit/CialloVOL
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/8 14:07:00

明日方舟素材资源库:3分钟解锁游戏创作的全新可能

明日方舟素材资源库&#xff1a;3分钟解锁游戏创作的全新可能 【免费下载链接】ArknightsGameResource 明日方舟客户端素材 项目地址: https://gitcode.com/gh_mirrors/ar/ArknightsGameResource 你是否曾经为了制作明日方舟相关的同人作品而四处搜寻高清素材&#xff1…

作者头像 李华
网站建设 2026/6/8 14:06:01

终极XCOM 2模组管理器指南:AML启动器完整使用教程

终极XCOM 2模组管理器指南&#xff1a;AML启动器完整使用教程 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xc…

作者头像 李华
网站建设 2026/6/8 14:04:14

Hadoop 3.x 数据安全实战:手把手配置HDFS透明加密与KMS(附常见报错排查)

Hadoop 3.x 数据安全实战&#xff1a;从零构建HDFS透明加密体系在数据价值日益凸显的今天&#xff0c;企业核心数据资产的安全防护已成为运维工作的重中之重。当我们的Hadoop集群中存储着用户隐私信息、交易记录等敏感数据时&#xff0c;如何防止这些数据在存储层被直接窃取&am…

作者头像 李华
网站建设 2026/6/8 14:04:11

量子隧穿在星际化学中的关键作用与甲酸异构化研究

1. 星际化学中的量子隧穿与分子异构化在接近绝对零度的星际空间中&#xff0c;化学反应以一种与我们日常经验完全不同的方式发生。传统化学认为&#xff0c;分子必须获得足够能量才能跨越反应能垒&#xff0c;但在10-100K的极低温环境下&#xff0c;这种热激活过程几乎不可能发…

作者头像 李华
网站建设 2026/6/8 14:04:10

C++ 多态:同一调用,不同行为

运行期才揭晓答案——这不是不确定性&#xff0c;这是多态。为什么需要多态 假设你在写一个售票系统。"买票"这个行为&#xff0c;不同身份的人执行时逻辑不同&#xff1a;普通人全价&#xff0c;学生打折&#xff0c;军人优先。 没有多态的时候&#xff0c;你会怎么…

作者头像 李华