Exécution fileless d'ELF via le keyring du noyau Linux sans execve ni système de fichiers

📅 Source : matheuzsecurity.github.io, publié le 9 septembre 2026 par 0xMatheuZ. Article de recherche offensive décrivant une technique d’évasion avancée sur Linux. 🎯 Contexte L’auteur présente Dntry, un outil de red team permettant l’exécution d’un binaire ELF de manière entièrement fileless sous Linux, sans jamais écrire sur le système de fichiers et sans invoquer les appels système execve ou execveat. 🔧 Mécanisme technique La technique repose sur le sous-système de gestion de clés du noyau Linux (keyring), disponible depuis le noyau 2.6 : ...

11 septembre 2026 · 3 min
Dernière mise à jour le: 11 septembre 2026 📝