Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ptrace_may_dream — CVE-2026-31431-समाप्त page-cache exploit — समान इमेज लेयर साझा करने वाले कंटेनरों में कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/sgkdev/ptrace_may_dream
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगकंटेनर एस्केपबाइनरी शोषण
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-समाप्त page-cache exploit — समान इमेज लेयर साझा करने वाले कंटेनरों में कोड निष्पादन

रिपॉजिटरी देखें
2043 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ptrace_may_dream

CVE-2026-46333

ptrace_may_access() mm=NULL रेस कंडीशन के लिए pidfd_getfd(2) में स्थानीय विशेषाधिकार वृद्धि शोषण।

जब कोई प्रक्रिया मर रही होती है और उसका mm पहले ही जारी कर दिया गया होता है, तो कर्नेल पूरी तरह से ptrace एक्सेस जांच को छोड़ देता है। प्रक्रिया निकास के विरुद्ध pidfd_getfd() को रेस करके, एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता एक विशेषाधिकार प्राप्त प्रक्रिया से खुले फ़ाइल डिस्क्रिप्टर चुरा सकता है।

यह शोषण accounts-daemon को लक्षित करता है: यह एक अल्पकालिक चाइल्ड को ट्रिगर करता है (SetIconFile के माध्यम से), डेमॉन के D-Bus सॉकेट FD को हथियाने की दौड़ जीतता है, फिर कॉलिंग उपयोगकर्ता को एक पासवर्ड-ज्ञात व्यवस्थापक खाते में पदोन्नत करने के लिए SetShell, SetAccountType, और SetPassword कॉल भेजता है।

शोषण लक्ष्य उपयोगकर्ता का पासवर्ड एक हार्डकोडेड मान पर सेट करता है — बनाने से पहले इसे स्रोत में संपादित करें :)

RHEL 10 और Fedora 44 पर dbus-broker के साथ परीक्षण किया गया (D-Bus सॉकेट FD 5 पर)।

निर्माण और उपयोग

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

"प्रक्रिया मर चुकी है, प्रक्रिया लंबी जीवित रहे।" - कर्नेल, शायद

टूल डाउनलोड करें