Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46333 — `pidfd_getfd(2)`ベースの特権SUIDプロセスからのファイル記述子漏洩に関する研究。OpenSSH `ssh-keysign`に対する競合条件FDキャプチャと、機密性の高いroot所有ファイルハンドルの露呈を示しています。 | Kitploit
ツール/GitHubGitHub/studiogangster/cve-2026-46333
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

`pidfd_getfd(2)`ベースの特権SUIDプロセスからのファイル記述子漏洩に関する研究。OpenSSH `ssh-keysign`に対する競合条件FDキャプチャと、機密性の高いroot所有ファイルハンドルの露呈を示しています。

リポジトリを見る
6333ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46333

CVE-2026-46333 に関する研究および教育用リポジトリ。再現可能な分析と安全なテスト PoC ワークフローに焦点を当てています。

1) CVE-2026-46333

このプロジェクトは、脆弱性の動作、テスト設定、検証アプローチを文書化し、研究者や防御者が責任を持って発見結果を再現できるようにします。

2) 安全なテスト PoC

このリポジトリは、許可されたローカル環境での管理されたテストのみ を目的としています。

  • 自分が所有している、または明示的なテスト許可を得ているシステムでのみ使用してください。
  • 本番システムに対して実行しないでください。
  • テストは隔離環境(VM/コンテナ/ラボホスト)で行ってください。
  • 機密性のない出力のみを取得・共有してください。

安全な PoC の注意事項は docs/SAFE_TEST_POC.md にあります。

3) プロジェクトについて

プロジェクトの背景、目標、ロードマップは docs/ABOUT.md にあります。

クイックスタート

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

注: 実行時の動作は Linux のみ対応です。PoC が pidfd_* システムコールを使用するためです。
非 Linux ホストで ./poc-test を実行すると、意図的に以下のメッセージで終了します: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable

クロスプラットフォームビルド(ターゲット: Linux)

Go のクロスコンパイルを使用して、macOS、Linux、Windows から Linux 実行ファイルをビルドできます:

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

これらのコマンドは静的 ELF バイナリ(共有 libc 依存なし)を生成します。

リポジトリ内のプレビルドバイナリ

このリポジトリには以下が含まれます:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Linux 上での直接使用(許可されたテスト環境のみ):

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

検証済みコマンド結果

2026年5月17日にこのリポジトリで検証済み:

  • go mod tidy: 成功
  • go build -o poc-test .: 成功
  • ./poc-test on non-Linux host: Linux のみの終了メッセージが期待通り出力される
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: 成功
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: 成功

責任ある使用

このコードは、セキュリティ研究、検証、パッチ確認を支援するために共有されています。すべての法律、ポリシー、および承認要件を遵守する責任はあなたにあります。

ツールをダウンロード