Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46333 — CVE-2026-46333 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-46333
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-46333

CVE-2026-46333

CVE-2026-46333

Voir le dépôt
38122il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 CVE-2026-46333 - ssh-keysign-pwn

Image ChatGPT du 17 mai 2026, 11:32:19

Preuve de concept de haute qualité pour la vulnérabilité de condition de course dans le noyau Linux

Linux Kernel Exploit License

Une preuve de concept propre et fiable pour CVE-2026-46333 — Divulgation locale d'informations via une condition de course dans le chemin de sortie des processus du noyau Linux.


🖼️ Capture d'écran

CVE-2026-46333

Vol réussi de la clé privée SSH hôte et de /etc/shadow sur Kali Linux


📌 À propos de la vulnérabilité

CVE-2026-46333 (également connue sous le nom ssh-keysign-pwn) est une condition de course dans la logique de ptrace et de sortie de processus du noyau Linux (do_exit() → exit_mm() avant exit_files()).

Lorsqu'un processus privilégié (par ex. SUID ssh-keysign ou chage) a mm == NULL pendant sa sortie, la vérification de la « dumpabilité » est contournée, permettant à un attaquant local non privilégié d'utiliser pidfd_getfd() pour voler des descripteurs de fichier ouverts.

Impact :

  • Vol des clés privées SSH hôtes (/etc/ssh/ssh_host_*_key)
  • Extraction de /etc/shadow
  • Potentiel pour des attaques supplémentaires utilisant les identifiants volés

Découvert par : Qualys
Corrigé dans : le commit noyau 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (mai 2026)


✨ Fonctionnalités

  • Code original propre (non copié depuis d'autres dépôts)
  • Taux de succès élevé
  • Deux exploits fonctionnels :
    • Voleur de clé privée SSH hôte
    • Voleur de /etc/shadow via chage
  • Sortie propre avec retour de progression
  • Aucune dépendance externe
  • Bien commenté

🛠️ Utilisation

1. Cloner & Compiler

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333

2. Lancer l'exploit de clé hôte SSH

root@kitploit:~
sudo ./CVE-2026-46333

3. Lancer l'exploit du fichier shadow

root@kitploit:~
sudo ./CVE-2026-46333-shadow

📂 Fichiers

FichierDescription
cve-2026-46333.cVoleur de clés privées SSH hôtes
cve-2026-46333-shadow.cVoleur de /etc/shadow via chage
README.mdCe fichier

📖 Exemple de sortie

Voleur de clé SSH :

root@kitploit:~
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...

Voleur de shadow :

root@kitploit:~
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...

🛡️ Atténuation

  • Mettez à jour votre noyau vers une version contenant le commit 31e62c2ebbfd...
  • Recommandé : Utilisez le dernier noyau stable de votre distribution
  • Désactivez EnableSSHKeysign dans sshd_config si non nécessaire

⚠️ Avertissement légal

Cet exploit est destiné uniquement à des fins éducatives et de recherche en sécurité.
Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.
L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage.


⭐ Crédits

  • Vulnérabilité : Qualys
  • Développement du PoC : Ashraf Zaryouh ""0xBlackash""
  • Recherche originale : Divers chercheurs en noyau

📜 Licence

Ce projet est sous licence MIT License — libre de l'utiliser, de le modifier et de le distribuer.


Fait avec ❤️ pour la communauté de la sécurité

Maintenir les systèmes à jour est la meilleure défense.

Télécharger l’outil