Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/studiogangster/cve-2026-46333
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

प्रिविलेज्ड SUID प्रक्रियाओं से `pidfd_getfd(2)`-आधारित फ़ाइल डिस्क्रिप्टर लीकेज पर शोध। OpenSSH `ssh-keysign` के विरुद्ध रेस-कंडीशन FD कैप्चर और संवेदनशील रूट-स्वामित्व वाले फ़ाइल हैंडल के एक्सपोज़र को प्रदर्शित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
6333 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-46333

CVE-2026-46333 के लिए शोध एवं शैक्षिक भंडार, जो प्रतिलिपि योग्य विश्लेषण और सुरक्षित परीक्षण PoC कार्यप्रवाह पर केंद्रित है।

1) CVE-2026-46333

यह परियोजना भेद्यता व्यवहार, परीक्षण सेटअप और सत्यापन दृष्टिकोण का दस्तावेजीकरण करती है ताकि शोधकर्ता और रक्षक जिम्मेदारी से निष्कर्षों को पुनः उत्पन्न कर सकें।

2) सुरक्षित परीक्षण PoC

यह भंडार केवल अधिकृत, स्थानीय और नियंत्रित परीक्षण के लिए है।

  • केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
  • उत्पादन प्रणालियों पर न चलाएं।
  • परीक्षणों को पृथक रखें (VM/कंटेनर/प्रयोगशाला होस्ट)।
  • केवल गैर-संवेदनशील आउटपुट कैप्चर और साझा करें।

सुरक्षित PoC नोट्स docs/SAFE_TEST_POC.md में हैं।

3) परियोजना के बारे में

परियोजना की पृष्ठभूमि, लक्ष्य और रोडमैप docs/ABOUT.md में हैं।

त्वरित प्रारंभ

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

नोट: रनटाइम निष्पादन केवल Linux पर है क्योंकि PoC pidfd_* syscalls का उपयोग करता है।
गैर-Linux होस्ट पर, ./poc-test चलाने पर जानबूझकर यह संदेश देते हुए बाहर निकलता है: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable

क्रॉस-प्लेटफ़ॉर्म बिल्ड (लक्ष्य: Linux)

आप macOS, Linux या Windows से Go क्रॉस-संकलन का उपयोग करके Linux निष्पादन योग्य बना सकते हैं:

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

ये आदेश स्थिर ELF बाइनरी उत्पन्न करते हैं (कोई साझा libc निर्भरता नहीं)।

भंडार में पूर्व-निर्मित बाइनरी

इस भंडार में शामिल हैं:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Linux पर सीधा उपयोग (केवल अधिकृत परीक्षण वातावरण):

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

सत्यापित कमांड परिणाम

इस भंडार में 17 मई 2026 को मान्य किया गया:

  • go mod tidy: सफल
  • go build -o poc-test .: सफल
  • ./poc-test गैर-Linux होस्ट पर: अपेक्षित Linux-केवल निकास संदेश
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: सफल
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: सफल

जिम्मेदार उपयोग

यह कोड सुरक्षा अनुसंधान, सत्यापन और पैच सत्यापन का समर्थन करने के लिए साझा किया गया है। सभी कानूनों, नीतियों और प्राधिकरण आवश्यकताओं का अनुपालन करना आपकी जिम्मेदारी है।

टूल डाउनलोड करें