Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46333 — CVE-2026-46333 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-46333
Privilege EscalationSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsLernen & BildungBinary-Exploitation
GitHub0xblackash/cve-2026-46333

CVE-2026-46333

CVE-2026-46333

Repository anzeigen
38122vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2026-46333 - ssh-keysign-pwn

ChatGPT-Bild vom 17. Mai 2026, 11:32:19 Uhr

Hochwertiger Proof of Concept für die Race-Condition-Schwachstelle im Linux-Kernel

Linux Kernel Exploit License

Ein sauberer und zuverlässiger Proof-of-Concept-Exploit für CVE-2026-46333 – Lokale Informationsoffenlegung durch eine Race-Condition im Prozess-Exit-Pfad des Linux-Kernels.


🖼️ Screenshot

CVE-2026-46333

Erfolgreiches Stehlen des SSH-Host-Private-Keys und von /etc/shadow auf Kali Linux


📌 Über die Schwachstelle

CVE-2026-46333 (auch bekannt als ssh-keysign-pwn) ist eine Race-Condition in der ptrace- und Prozess-Exit-Logik des Linux-Kernels (do_exit() → exit_mm() vor exit_files()).

Wenn ein privilegierter Prozess (z.B. SUID ssh-keysign oder chage) während des Exits mm == NULL hat, wird die Dumpability-Prüfung umgangen, sodass ein unprivilegierter lokaler Angreifer pidfd_getfd() verwenden kann, um offene Dateideskriptoren zu stehlen.

Auswirkung:

  • Stehlen von SSH-Host-Private-Keys (/etc/ssh/ssh_host_*_key)
  • Auslesen von /etc/shadow
  • Potenzial für weitere Angriffe mit gestohlenen Anmeldeinformationen

Entdeckt von: Qualys
Behoben in: Kernel-Commit 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (Mai 2026)


✨ Funktionen

  • Sauberer Originalcode (nicht aus vorhandenen Repos kopiert)
  • Hohe Erfolgsrate
  • Zwei funktionierende Exploits:
    • SSH-Host-Private-Key-Dieb
    • /etc/shadow-Dieb über chage
  • Saubere Ausgabe mit Fortschrittsanzeige
  • Keine externen Abhängigkeiten
  • Gut kommentiert

🛠️ Verwendung

1. Klonen & Bauen

git clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333

2. SSH-Host-Key-Exploit ausführen

sudo ./CVE-2026-46333

3. Shadow-Datei-Exploit ausführen

sudo ./CVE-2026-46333-shadow

📂 Dateien

DateiBeschreibung
cve-2026-46333.cSSH-Host-Private-Keys-Dieb
cve-2026-46333-shadow.c/etc/shadow-Dieb über chage
README.mdDiese Datei

📖 Beispielausgabe

SSH-Key-Dieb:

[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...

Shadow-Dieb:

[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...

🛡️ Gegenmaßnahmen

  • Aktualisieren Sie Ihren Kernel auf eine beliebige Version, die den Commit 31e62c2ebbfd... enthält
  • Empfohlen: Verwenden Sie den neuesten stabilen Kernel Ihrer Distribution
  • Deaktivieren Sie EnableSSHKeysign in der sshd_config, falls nicht benötigt

⚠️ Rechtlicher Hinweis

Dieser Exploit dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden.


⭐ Danksagungen

  • Schwachstelle: Qualys
  • PoC-Entwicklung: Ashraf Zaryouh "0xBlackash"
  • Originalforschung: Verschiedene Kernel-Forscher

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – Sie können es frei verwenden, modifizieren und verteilen.


Mit ❤️ für die Sicherheits-Community erstellt

Systeme aktuell zu halten ist die beste Verteidigung.

Tool herunterladen