Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46333 — Investigación sobre la fuga de descriptores de archivo basada en `pidfd_getfd(2)` desde procesos privilegiados con SUID. Demuestra la captura de descriptores de archivo mediante condición de carrera contra OpenSSH `ssh-keysign` y la exposición de manejadores de archivos sensibles propiedad de root. | Kitploit
Herramientas/GitHubGitHub/studiogangster/cve-2026-46333
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Investigación sobre la fuga de descriptores de archivo basada en `pidfd_getfd(2)` desde procesos privilegiados con SUID. Demuestra la captura de descriptores de archivo mediante condición de carrera contra OpenSSH `ssh-keysign` y la exposición de manejadores de archivos sensibles propiedad de root.

Compartir
639hace 4 mesesAún no revisado

CVE-2026-46333

Repositorio educativo y de investigación para CVE-2026-46333, centrado en el análisis reproducible y un flujo de trabajo seguro de PoC de prueba.

1) CVE-2026-46333

Este proyecto documenta el comportamiento de la vulnerabilidad, la configuración de las pruebas y el enfoque de validación para que investigadores y defensores puedan reproducir los hallazgos de manera responsable.

2) PoC de prueba segura

Este repositorio está destinado únicamente a pruebas autorizadas, locales y controladas.

  • Úselo solo en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba.
  • No lo ejecute contra sistemas de producción.
  • Mantenga las pruebas aisladas (VM/contenedor/host de laboratorio).
  • Capture y comparta únicamente salidas no sensibles.

Las notas sobre el PoC seguro se encuentran en docs/SAFE_TEST_POC.md.

3) Acerca del proyecto

Los antecedentes, los objetivos y la hoja de ruta del proyecto se encuentran en docs/ABOUT.md.

Inicio rápido

go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Nota: la ejecución en runtime es solo para Linux porque el PoC utiliza syscalls pidfd_*.
En hosts que no sean Linux, ejecutar ./poc-test sale intencionadamente con: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Compilación multiplataforma (destino: Linux)

Puede compilar un ejecutable de Linux desde macOS, Linux o Windows mediante la compilación cruzada de Go:

# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

Estos comandos producen binarios ELF estáticos (sin dependencia compartida de libc).

Binarios precompilados en el repositorio

Este repositorio incluye:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Uso directo en Linux (solo entornos de prueba autorizados):

chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Resultados de comandos verificados

Validado en este repositorio el 17 de mayo de 2026:

  • go mod tidy: éxito
  • go build -o poc-test .: éxito
  • ./poc-test en un host que no sea Linux: mensaje de salida esperado de solo-Linux
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: éxito
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: éxito

Uso responsable

Este código se comparte para apoyar la investigación en seguridad, la validación y la verificación de parches. Usted es responsable de cumplir con todas las leyes, políticas y requisitos de autorización.

Descargar herramienta