Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46333 — Recherche sur la fuite de descripteurs de fichiers basée sur `pidfd_getfd(2)` depuis des processus SUID privilégiés. Démontre la capture de descripteurs de fichiers par condition de concurrence contre OpenSSH `ssh-keysign` et l'exposition de poignées de fichiers sensibles appartenant à root. | Kitploit
Outils/GitHubGitHub/studiogangster/cve-2026-46333
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Recherche sur la fuite de descripteurs de fichiers basée sur `pidfd_getfd(2)` depuis des processus SUID privilégiés. Démontre la capture de descripteurs de fichiers par condition de concurrence contre OpenSSH `ssh-keysign` et l'exposition de poignées de fichiers sensibles appartenant à root.

Partager
633il y a 3 moisPas encore vérifié

CVE-2026-46333

Dépôt de recherche et d'éducation pour CVE-2026-46333, axé sur l'analyse reproductible et un workflow de test PoC sûr.

1) CVE-2026-46333

Ce projet documente le comportement de la vulnérabilité, la configuration de test et l'approche de validation afin que les chercheurs et les défenseurs puissent reproduire les résultats de manière responsable.

2) Test PoC sûr

Ce dépôt est destiné uniquement à des tests autorisés, locaux et contrôlés.

  • Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
  • Ne l'exécutez pas sur des systèmes de production.
  • Gardez les tests isolés (VM/conteneur/hôte de laboratoire).
  • Ne capturez et ne partagez que des sorties non sensibles.

Les notes sur le PoC sûr se trouvent dans docs/SAFE_TEST_POC.md.

3) À propos du projet

Le contexte, les objectifs et la feuille de route du projet sont dans docs/ABOUT.md.

Démarrage rapide

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Remarque : l'exécution est réservée à Linux car le PoC utilise les appels système pidfd_*.
Sur les hôtes non-Linux, l'exécution de ./poc-test se termine volontairement avec : this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Compilation multiplateforme (cible : Linux)

Vous pouvez générer un exécutable Linux depuis macOS, Linux ou Windows en utilisant la compilation croisée de Go :

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

Ces commandes produisent des binaires ELF statiques (sans dépendance à la libc partagée).

Binaires précompilés dans le dépôt

Ce dépôt inclut :

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Utilisation directe sur Linux (uniquement dans des environnements de test autorisés) :

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Résultats de commandes vérifiés

Validé dans ce dépôt le 17 mai 2026 :

  • go mod tidy : succès
  • go build -o poc-test . : succès
  • ./poc-test sur un hôte non-Linux : message de sortie « Linux-only » attendu
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ... : succès
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ... : succès

Utilisation responsable

Ce code est partagé pour soutenir la recherche en sécurité, la validation et la vérification de correctifs. Vous êtes responsable du respect de toutes les lois, politiques et exigences d'autorisation.

Télécharger l’outil