Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ptrace_may_dream — CVE-2026-31431-killed 페이지 캐시 익스플로잇 — 동일한 이미지 레이어를 공유하는 컨테이너로의 코드 실행 | Kitploit
도구/GitHubGitHub/sgkdev/ptrace_may_dream
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingContainer EscapeBinary Exploitation
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-killed 페이지 캐시 익스플로잇 — 동일한 이미지 레이어를 공유하는 컨테이너로의 코드 실행

저장소 보기
2043개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ptrace_may_dream

CVE-2026-46333

pidfd_getfd(2)의 ptrace_may_access() mm=NULL 경쟁 조건을 이용한 로컬 권한 상승 익스플로잇.

프로세스가 종료되는 동안 해당 mm이 이미 해제된 경우, 커널은 ptrace 접근 검사를 완전히 건너뜁니다. pidfd_getfd()를 프로세스 종료와 경쟁시켜, 권한이 없는 사용자가 권한 있는 프로세스의 열린 파일 디스크립터를 가로챌 수 있습니다.

이 익스플로잇은 accounts-daemon을 대상으로 합니다. (SetIconFile을 통해) 수명이 짧은 자식 프로세스를 트리거하여 데몬의 D-Bus 소켓 FD를 가로채는 경쟁에서 승리한 뒤, SetShell, SetAccountType, SetPassword 호출을 보내 호출 사용자를 비밀번호가 알려진 관리자 계정으로 승격시킵니다.

이 익스플로잇은 대상 사용자의 비밀번호를 하드코딩된 값으로 설정합니다. 빌드 전에 소스에서 수정하세요 :)

RHEL 10 및 Fedora 44, dbus-broker(D-Bus 소켓 FD 5)에서 테스트되었습니다.

빌드 및 사용법

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

"프로세스는 죽었지만, 프로세스 만세." - 커널, 아마도

도구 다운로드