Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46333 — Forschung zu `pidfd_getfd(2)`-basierter Dateideskriptor-Leckage aus privilegierten SUID-Prozessen. Demonstriert Race-Condition-FD-Erfassung gegen OpenSSH `ssh-keysign` und Offenlegung von sensiblen, root-gehörigen Datei-Handles. | Kitploit
Tools/GitHubGitHub/studiogangster/cve-2026-46333
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

Forschung zu `pidfd_getfd(2)`-basierter Dateideskriptor-Leckage aus privilegierten SUID-Prozessen. Demonstriert Race-Condition-FD-Erfassung gegen OpenSSH `ssh-keysign` und Offenlegung von sensiblen, root-gehörigen Datei-Handles.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6vor 3 MonatenNoch nicht geprüft

CVE-2026-46333

Forschungs- und Bildungsrepository für CVE-2026-46333, mit Schwerpunkt auf reproduzierbarer Analyse und einem sicheren Test-PoC-Workflow.

1) CVE-2026-46333

Dieses Projekt dokumentiert das Schwachstellenverhalten, die Testumgebung und den Validierungsansatz, damit Forscher und Verteidiger die Ergebnisse verantwortungsvoll reproduzieren können.

2) Sicherer Test-PoC

Dieses Repository ist ausschließlich für autorisierte, lokale und kontrollierte Tests gedacht.

  • Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
  • Nicht gegen Produktionssysteme ausführen.
  • Tests isoliert halten (VM/Container/Lab-Host).
  • Nur nicht sensible Ausgaben erfassen und teilen.

Hinweise zum sicheren PoC finden Sie in docs/SAFE_TEST_POC.md.

3) Über das Projekt

Hintergrund, Ziele und Fahrplan des Projekts finden Sie in docs/ABOUT.md.

Schnellstart

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Hinweis: Die Laufzeitausführung ist nur unter Linux möglich, da der PoC pidfd_*-Syscalls verwendet.
Auf Nicht-Linux-Hosts beendet sich ./poc-test absichtlich mit: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Plattformübergreifender Build (Ziel: Linux)

Sie können ein Linux-Executable von macOS, Linux oder Windows aus mit Go Cross-Compilierung erstellen:

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

Diese Befehle erzeugen statische ELF-Binaries (keine gemeinsame libc-Abhängigkeit).

Vorkompilierte Binaries im Repository

Dieses Repository enthält:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Direkte Verwendung unter Linux (nur autorisierte Testumgebungen):

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Überprüfte Befehlsergebnisse

Validierung in diesem Repository am 17. Mai 2026:

  • go mod tidy: Erfolg
  • go build -o poc-test .: Erfolg
  • ./poc-test auf Nicht-Linux-Host: erwartete Linux-only-Abbruchmeldung
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: Erfolg
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: Erfolg

Verantwortungsvolle Nutzung

Dieser Code wird zur Unterstützung von Sicherheitsforschung, Validierung und Patch-Verifizierung bereitgestellt. Sie sind dafür verantwortlich, alle geltenden Gesetze, Richtlinien und Autorisierungsanforderungen einzuhalten.

Tool herunterladen