Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ptrace_may_dream — CVE-2026-31431-killed 页缓存漏洞利用 — 在共享同一镜像层的容器中执行代码 | Kitploit
工具/GitHubGitHub/sgkdev/ptrace_may_dream
权限提升漏洞分析漏洞利用渗透测试红队容器逃逸二进制利用
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

CVE-2026-31431-killed 页缓存漏洞利用 — 在共享同一镜像层的容器中执行代码

查看仓库
2043个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ptrace_may_dream

CVE-2026-46333

针对 pidfd_getfd(2) 中 ptrace_may_access() mm=NULL 竞态条件的本地权限提升漏洞利用程序。

当进程正在消亡且其 mm 已被释放时,内核会完全跳过 ptrace 访问检查。通过让 pidfd_getfd() 与进程退出进行竞争,非特权用户可以窃取特权进程的打开文件描述符。

该漏洞利用程序针对 accounts-daemon:它通过 SetIconFile 触发一个短生命周期子进程,赢得竞争以获取守护进程的 D-Bus 套接字文件描述符,然后发送 SetShell、SetAccountType 和 SetPassword 调用,将调用用户提升为已知密码的管理员账户。

该漏洞利用程序会将目标用户的密码设置为硬编码值——构建前请在源码中修改 :)

已在 RHEL 10 和 Fedora 44 上使用 dbus-broker 进行测试(D-Bus 套接字位于 FD 5)。

构建与用法

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

“进程已死,进程万岁。”——内核,大概如此

下载工具