
Forschung zu `pidfd_getfd(2)`-basierter Dateideskriptor-Leckage aus privilegierten SUID-Prozessen. Demonstriert Race-Condition-FD-Erfassung gegen OpenSSH `ssh-keysign` und Offenlegung von sensiblen, root-gehörigen Datei-Handles.
Forschungs- und Bildungsrepository für CVE-2026-46333, mit Schwerpunkt auf reproduzierbarer Analyse und einem sicheren Test-PoC-Workflow.
Dieses Projekt dokumentiert das Schwachstellenverhalten, die Testumgebung und den Validierungsansatz, damit Forscher und Verteidiger die Ergebnisse verantwortungsvoll reproduzieren können.
Dieses Repository ist ausschließlich für autorisierte, lokale und kontrollierte Tests gedacht.
Hinweise zum sicheren PoC finden Sie in docs/SAFE_TEST_POC.md.
Hintergrund, Ziele und Fahrplan des Projekts finden Sie in docs/ABOUT.md.
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]
Hinweis: Die Laufzeitausführung ist nur unter Linux möglich, da der PoC pidfd_*-Syscalls verwendet.
Auf Nicht-Linux-Hosts beendet sich ./poc-test absichtlich mit:
this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.
Sie können ein Linux-Executable von macOS, Linux oder Windows aus mit Go Cross-Compilierung erstellen:
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .
# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .
Diese Befehle erzeugen statische ELF-Binaries (keine gemeinsame libc-Abhängigkeit).
Dieses Repository enthält:
bin/poc-test-linux-amd64bin/poc-test-linux-arm64Direkte Verwendung unter Linux (nur autorisierte Testumgebungen):
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]
Validierung in diesem Repository am 17. Mai 2026:
go mod tidy: Erfolggo build -o poc-test .: Erfolg./poc-test auf Nicht-Linux-Host: erwartete Linux-only-AbbruchmeldungCGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: ErfolgCGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: ErfolgDieser Code wird zur Unterstützung von Sicherheitsforschung, Validierung und Patch-Verifizierung bereitgestellt. Sie sind dafür verantwortlich, alle geltenden Gesetze, Richtlinien und Autorisierungsanforderungen einzuhalten.