Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46333 — Pesquisa sobre vazamento de descritor de arquivo baseado em `pidfd_getfd(2)` de processos privilegiados SUID. Demonstra captura de FD por condição de corrida contra o OpenSSH `ssh-keysign` e exposição de manipuladores de arquivos sensíveis pertencentes ao root. | Kitploit
Ferramentas/GitHubGitHub/studiogangster/cve-2026-46333
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

Pesquisa sobre vazamento de descritor de arquivo baseado em `pidfd_getfd(2)` de processos privilegiados SUID. Demonstra captura de FD por condição de corrida contra o OpenSSH `ssh-keysign` e exposição de manipuladores de arquivos sensíveis pertencentes ao root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
6há 3 mesesAinda não revisado

CVE-2026-46333

Repositório de pesquisa e educacional para CVE-2026-46333, focado em análise reproduzível e um fluxo de trabalho de PoC de teste seguro.

1) CVE-2026-46333

Este projeto documenta o comportamento da vulnerabilidade, a configuração de teste e a abordagem de validação para que pesquisadores e defensores possam reproduzir as descobertas de forma responsável.

2) PoC de Teste Seguro

Este repositório destina-se apenas a testes autorizados, locais e controlados.

  • Use apenas em sistemas que você possui ou tem permissão explícita para testar.
  • Não execute contra sistemas de produção.
  • Mantenha os testes isolados (VM/container/host de laboratório).
  • Capture e compartilhe apenas saídas não sensíveis.

Notas do PoC seguro estão em docs/SAFE_TEST_POC.md.

3) Sobre o Projeto

Contexto, objetivos e roteiro do projeto estão em docs/ABOUT.md.

Início Rápido

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Nota: a execução em tempo real é apenas para Linux porque o PoC usa chamadas de sistema pidfd_*.
Em hosts não Linux, executar ./poc-test intencionalmente termina com: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Compilação Multiplataforma (Destino: Linux)

Você pode compilar um executável Linux a partir de macOS, Linux ou Windows usando compilação cruzada Go:

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

Esses comandos produzem binários ELF estáticos (sem dependência de libc compartilhada).

Binários Pré-compilados no Repositório

Este repositório inclui:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Uso direto no Linux (apenas ambientes de teste autorizados):

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Resultados de Comandos Verificados

Validado neste repositório em 17 de maio de 2026:

  • go mod tidy: sucesso
  • go build -o poc-test .: sucesso
  • ./poc-test em host não Linux: mensagem de saída esperada apenas para Linux
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: sucesso
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: sucesso

Uso Responsável

Este código é compartilhado para apoiar pesquisa em segurança, validação e verificação de patches. Você é responsável por cumprir todas as leis, políticas e requisitos de autorização.

Baixar ferramenta