Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ptrace_may_dream — CVE-2026-31431-killed page-cache exploit — exécution de code dans des conteneurs partageant la même couche d'image | Kitploit
Outils/GitHubGitHub/sgkdev/ptrace_may_dream
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingÉvasion de ConteneurExploitation de Binaires
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-killed page-cache exploit — exécution de code dans des conteneurs partageant la même couche d'image

Voir le dépôt
204il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ptrace_may_dream

CVE-2026-46333

Exploit d'élévation de privilèges locaux pour la condition de concurrence mm=NULL dans ptrace_may_access() dans pidfd_getfd(2).

Lorsqu'un processus est en train de mourir et que son mm a déjà été libéré, le noyau ignore entièrement la vérification d'accès ptrace. En faisant concourir pidfd_getfd() avec la sortie du processus, un utilisateur non privilégié peut voler des descripteurs de fichiers ouverts d'un processus privilégié.

Cet exploit cible accounts-daemon : il déclenche un enfant éphémère (via SetIconFile), remporte la course pour saisir le FD du socket D-Bus du démon, puis envoie les appels SetShell, SetAccountType et SetPassword pour promouvoir l'utilisateur appelant en un compte administrateur dont le mot de passe est connu.

L'exploit définit le mot de passe de l'utilisateur cible sur une valeur codée en dur — modifiez-la dans la source avant la compilation :)

Testé sur RHEL 10 et Fedora 44 avec dbus-broker (socket D-Bus au FD 5).

Compilation et utilisation

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

« Le processus est mort, vive le processus. » - le noyau, probablement

Télécharger l’outil