Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ptrace_may_dream — CVE-2026-31431-killed page-cache exploit — execução de código em contêineres que compartilham a mesma camada de imagem | Kitploit
Ferramentas/GitHubGitHub/sgkdev/ptrace_may_dream
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingEscape de ContêinerExploração de Binários
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-killed page-cache exploit — execução de código em contêineres que compartilham a mesma camada de imagem

Ver Repositório
204há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ptrace_may_dream

CVE-2026-46333

Exploit de escalada de privilégio local para a condição de corrida ptrace_may_access() mm=NULL em pidfd_getfd(2).

Quando um processo está morrendo e seu mm já foi liberado, o kernel pula completamente a verificação de acesso ptrace. Ao competir com pidfd_getfd() contra a saída do processo, um usuário não privilegiado pode roubar descritores de arquivo abertos de um processo privilegiado.

Este exploit tem como alvo o accounts-daemon: ele aciona um filho de curta duração (via SetIconFile), vence a corrida para capturar o FD do socket D-Bus do daemon e, em seguida, envia chamadas SetShell, SetAccountType e SetPassword para promover o usuário chamador a uma conta de administrador com senha conhecida.

O exploit define a senha do usuário alvo para um valor codificado — edite-o no código-fonte antes de compilar :)

Testado no RHEL 10 e Fedora 44 com dbus-broker (socket D-Bus no FD 5).

Compilação e uso

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

"O processo está morto, vida longa ao processo." - o kernel, provavelmente

Baixar ferramenta