Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46333 — بحث حول تسرب واصفات الملفات (file descriptor) المعتمد على استدعاء `pidfd_getfd(2)` من عمليات SUID المميزة. يوضح التقاط واصفات الملفات (FD) في ظروف السباق (race-condition) ضد أداة `ssh-keysign` من OpenSSH وكشف مقابض ملفات حساسة مملوكة للجذر (root-owned). | Kitploit
أدوات/GitHubGitHub/studiogangster/cve-2026-46333
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

بحث حول تسرب واصفات الملفات (file descriptor) المعتمد على استدعاء `pidfd_getfd(2)` من عمليات SUID المميزة. يوضح التقاط واصفات الملفات (FD) في ظروف السباق (race-condition) ضد أداة `ssh-keysign` من OpenSSH وكشف مقابض ملفات حساسة مملوكة للجذر (root-owned).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
633منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-46333

مستودع بحثي وتعليمي لـ CVE-2026-46333، يركز على التحليل القابل للتكرار وسير عمل اختبار PoC آمن.

1) CVE-2026-46333

يوثق هذا المشروع سلوك الثغرة الأمنية، وإعداد الاختبار، ونهج التحقق حتى يتمكن الباحثون والمدافعون من إعادة إنتاج النتائج بشكل مسؤول.

2) Safe Test PoC

هذا المستودع مخصص للاختبار المصرح به والمحلي والخاضع للرقابة فقط.

  • استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
  • لا تقم بتشغيله على أنظمة الإنتاج.
  • احتفظ بالاختبارات معزولة (جهاز افتراضي/حاوية/مضيف مختبر).
  • التقط وشارك فقط المخرجات غير الحساسة.

ملاحظات اختبار PoC الآمن موجودة في docs/SAFE_TEST_POC.md.

3) About Project

خلفية المشروع وأهدافه وخريطة الطريق موجودة في docs/ABOUT.md.

Quick Start

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

ملاحظة: التنفيذ في وقت التشغيل مخصص لنظام Linux فقط لأن اختبار PoC يستخدم استدعاءات النظام pidfd_*.
على المضيفات غير Linux، يؤدي تشغيل ./poc-test إلى الخروج عمدًا بـ: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Cross-Platform Build (Target: Linux)

يمكنك بناء ملف تنفيذي لنظام Linux من macOS أو Linux أو Windows باستخدام الترجمة المتقاطعة لـ Go:

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

تنتج هذه الأوامر ملفات ELF ثنائية ثابتة (بدون اعتماد على مكتبة libc المشتركة).

Prebuilt Binaries In Repo

يحتوي هذا المستودع على:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

الاستخدام المباشر على Linux (بيئات الاختبار المصرح بها فقط):

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Verified Command Results

تم التحقق منه في هذا المستودع في 17 مايو 2026:

  • go mod tidy: نجاح
  • go build -o poc-test .: نجاح
  • ./poc-test على مضيف غير Linux: رسالة الخروج المتوقعة الخاصة بـ Linux فقط
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: نجاح
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: نجاح

Responsible Use

يتم مشاركة هذا الكود لدعم البحث الأمني والتحقق والتحقق من التصحيحات. أنت مسؤول عن الامتثال لجميع القوانين والسياسات ومتطلبات التصريح.

تنزيل الأداة