Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ptrace_may_dream — CVE-2026-31431-killed page-cache exploit — code exec en contenedores que comparten la misma capa de imagen | Kitploit
Herramientas/GitHubGitHub/sgkdev/ptrace_may_dream
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingEscape de ContenedoresExplotación de Binarios
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-killed page-cache exploit — code exec en contenedores que comparten la misma capa de imagen

Ver Repositorio
204hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ptrace_may_dream

CVE-2026-46333

Exploit de escalada de privilegios local para la condición de carrera ptrace_may_access() mm=NULL en pidfd_getfd(2).

Cuando un proceso está muriendo y su mm ya ha sido liberado, el kernel omite por completo la verificación de acceso ptrace. Al competir pidfd_getfd() contra la salida del proceso, un usuario no privilegiado puede robar descriptores de archivo abiertos de un proceso privilegiado.

Este exploit apunta a accounts-daemon: desencadena un hijo de corta duración (a través de SetIconFile), gana la carrera para capturar el socket de D-Bus del demonio y luego envía llamadas SetShell, SetAccountType y SetPassword para promover al usuario que llama a una cuenta administradora con contraseña conocida.

El exploit establece la contraseña del usuario objetivo a un valor fijo — edítalo en el código fuente antes de compilar :)

Probado en RHEL 10 y Fedora 44 con dbus-broker (socket D-Bus en FD 5).

Compilación y uso

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

"El proceso ha muerto, larga vida al proceso." - el kernel, probablemente

Descargar herramienta