Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ptrace_may_dream — CVE-2026-31431-killed page-cache exploit — Code-Ausführung in Container, die dieselbe Image-Ebene teilen | Kitploit
Tools/GitHubGitHub/sgkdev/ptrace_may_dream
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingContainer-AusbruchBinary-Exploitation
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-killed page-cache exploit — Code-Ausführung in Container, die dieselbe Image-Ebene teilen

Repository anzeigen
2042vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ptrace_may_dream

CVE-2026-46333

Lokaler Privilegieneskalations-Exploit für die ptrace_may_access()-mm=NULL-Race-Condition in pidfd_getfd(2).

Wenn ein Prozess stirbt und sein mm bereits freigegeben wurde, überspringt der Kernel die ptrace-Zugriffsprüfung vollständig. Durch Ausnutzen der Race-Condition zwischen pidfd_getfd() und dem Prozessende kann ein unprivilegierter Benutzer offene Dateideskriptoren von einem privilegierten Prozess stehlen.

Dieser Exploit zielt auf accounts-daemon ab: Er löst ein kurzlebiges Kind (via SetIconFile) aus, gewinnt das Rennen, um den D-Bus-Socket-FD des Daemons zu greifen, und sendet dann SetShell-, SetAccountType- und SetPassword-Aufrufe, um den aufrufenden Benutzer zu einem passwortbekannten Admin-Konto zu befördern.

Der Exploit setzt das Passwort des Zielbenutzers auf einen hartcodierten Wert – vor dem Bauen in der Quelle bearbeiten :)

Getestet auf RHEL 10 und Fedora 44 mit dbus-broker (D-Bus-Socket auf FD 5).

Bauen und Verwendung

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

„Der Prozess ist tot, es lebe der Prozess.“ – der Kernel, vermutlich

Tool herunterladen