Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46333 — Ricerca sulla perdita di descrittori di file basata su `pidfd_getfd(2)` da processi SUID privilegiati. Dimostra la cattura di FD in condizioni di race contro OpenSSH `ssh-keysign` e l'esposizione di handle di file sensibili di proprietà di root. | Kitploit
Strumenti/GitHubGitHub/studiogangster/cve-2026-46333
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

Ricerca sulla perdita di descrittori di file basata su `pidfd_getfd(2)` da processi SUID privilegiati. Dimostra la cattura di FD in condizioni di race contro OpenSSH `ssh-keysign` e l'esposizione di handle di file sensibili di proprietà di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6384 mesi faNon ancora revisionato

CVE-2026-46333

Repository di ricerca e formazione per CVE-2026-46333, focalizzato sull'analisi riproducibile e su un flusso di lavoro sicuro per il PoC di test.

1) CVE-2026-46333

Questo progetto documenta il comportamento della vulnerabilità, la configurazione di test e l'approccio di validazione, in modo che ricercatori e difensori possano riprodurre i risultati in modo responsabile.

2) PoC di Test Sicuro

Questo repository è destinato esclusivamente a test autorizzati, locali e controllati.

  • Utilizzare solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.
  • Non eseguire su sistemi di produzione.
  • Mantenere i test isolati (VM/container/host di laboratorio).
  • Acquisire e condividere solo output non sensibili.

Le note sul PoC sicuro si trovano in docs/SAFE_TEST_POC.md.

3) Informazioni sul Progetto

Il background, gli obiettivi e la tabella di marcia del progetto si trovano in docs/ABOUT.md.

Avvio Rapido

go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Nota: l'esecuzione in runtime è solo per Linux perché il PoC utilizza le syscall pidfd_*.
Su host non Linux, eseguendo ./poc-test si esce intenzionalmente con: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Build Cross-Platform (Target: Linux)

È possibile compilare un eseguibile Linux da macOS, Linux o Windows utilizzando la cross-compilazione di Go:

# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

Questi comandi producono binari ELF statici (nessuna dipendenza condivisa da libc).

Binari Precompilati Nel Repository

Questo repository include:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Utilizzo diretto su Linux (solo ambienti di test autorizzati):

chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Risultati dei Comandi Verificati

Validati in questo repository il 17 maggio 2026:

  • go mod tidy: successo
  • go build -o poc-test .: successo
  • ./poc-test su host non Linux: messaggio di uscita previsto per solo Linux
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: successo
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: successo

Uso Responsabile

Questo codice è condiviso per supportare la ricerca sulla sicurezza, la validazione e la verifica delle patch. Sei responsabile del rispetto di tutte le leggi, politiche e requisiti di autorizzazione.

Scarica lo strumento