Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46333 — Исследование утечки файловых дескрипторов на основе `pidfd_getfd(2)` из привилегированных SUID-процессов. Демонстрирует перехват FD в состоянии гонки против OpenSSH `ssh-keysign` и раскрытие чувствительных файловых дескрипторов, принадлежащих root. | Kitploit
Инструменты/GitHubGitHub/studiogangster/cve-2026-46333
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubstudiogangster/cve-2026-46333

CVE-2026-46333

Исследование утечки файловых дескрипторов на основе `pidfd_getfd(2)` из привилегированных SUID-процессов. Демонстрирует перехват FD в состоянии гонки против OpenSSH `ssh-keysign` и раскрытие чувствительных файловых дескрипторов, принадлежащих root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
63 месяцев назадЕщё не проверено

CVE-2026-46333

Учебный и исследовательский репозиторий для CVE-2026-46333, ориентированный на воспроизводимый анализ и безопасный тестовый процесс PoC.

1) CVE-2026-46333

Этот проект документирует поведение уязвимости, настройку тестов и подход к валидации, чтобы исследователи и специалисты по защите могли ответственно воспроизводить результаты.

2) Безопасный тестовый PoC

Этот репозиторий предназначен только для авторизованного, локального и контролируемого тестирования.

  • Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
  • Не запускайте на производственных системах.
  • Держите тесты изолированными (VM/контейнер/лабораторный хост).
  • Собирайте и публикуйте только нечувствительные выводы.

Заметки по безопасному PoC находятся в docs/SAFE_TEST_POC.md.

3) О проекте

Предыстория проекта, цели и дорожная карта находятся в docs/ABOUT.md.

Быстрый старт

root@kitploit:~
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Примечание: исполнение возможно только в Linux, так как PoC использует системные вызовы pidfd_*.
На хостах, не работающих под Linux, запуск ./poc-test намеренно завершается с сообщением: this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable.

Кросс-платформенная сборка (цель: Linux)

Вы можете собрать исполняемый файл Linux из macOS, Linux или Windows с помощью кросс-компиляции Go:

root@kitploit:~
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .

# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .

Эти команды создают статические ELF-бинарники (без зависимости от общей libc).

Готовые бинарники в репозитории

Репозиторий включает:

  • bin/poc-test-linux-amd64
  • bin/poc-test-linux-arm64

Непосредственное использование в Linux (только в авторизованных тестовых средах):

root@kitploit:~
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]

Подтверждённые результаты команд

Проверено в этом репозитории 17 мая 2026 года:

  • go mod tidy: успешно
  • go build -o poc-test .: успешно
  • ./poc-test на хосте не под Linux: ожидаемое сообщение о работе только в Linux
  • CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: успешно
  • CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: успешно

Ответственное использование

Этот код публикуется для поддержки исследований в области безопасности, валидации и проверки исправлений. Вы несёте ответственность за соблюдение всех законов, политик и требований авторизации.

Скачать инструмент