Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32606-POC — Preuve de concept démontrant le contournement du chiffrement de disque LUKS lié au TPM sur les systèmes Linux, en extrayant les clés de volume via une attaque par système de fichiers racine personnalisé. | Kitploit
Outils/GitHubGitHub/gibmat/cve-2026-32606-poc
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité MatérielleRed Teaming
GitHubgibmat/cve-2026-32606-poc

CVE-2026-32606-POC

Preuve de concept démontrant le contournement du chiffrement de disque LUKS lié au TPM sur les systèmes Linux, en extrayant les clés de volume via une attaque par système de fichiers racine personnalisé.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2026-32606

Ce dépôt contient un code de preuve de concept simple exploitant une faiblesse courante décrite initialement il y a plus d'un an sur https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/. Bien qu'il cible spécifiquement IncusOS, l'attaque est assez générique contre la plupart des systèmes Linux modernes.

TL;DR

Si vous liez votre chiffrement LUKS à un TPM, assurez-vous également de définir un code PIN pour le TPM.

AVERTISSEMENT

Ceci est un PoC rapide et brouillon. Il n'est pas entièrement poli et comporte quelques aspérités. Aucun support n'est fourni, et je ne prévois aucun développement ultérieur.

Oups, le chiffrement de disque TPM peut être contourné sur la plupart des systèmes

Comme la plupart des gens, je supposais que configurer un chiffrement de disque LUKS lié à la puce TPM de mon ordinateur portable serait sécurisé et empêcherait un attaquant d'extraire la clé de volume LUKS (également appelée clé maîtresse). Il s'avère que c'est presque déprimant de facilité à réaliser, sans laisser aucune trace de l'attaque.

Mais j'utilise Secure Boot et j'ai un UKI mesuré !

Oui, le problème est qu'un attaquant peut fournir un système de fichiers racine personnalisé, et après le démarrage de votre système, le TPM sera dans un état « bon » connu où il déverrouillera volontiers votre volume LUKS. L'attaquant peut ensuite faire ce qu'il veut et dissimuler facilement toute preuve de l'attaque.

Heureusement, cela nécessite un accès physique

Mais un attaquant préparé n'a littéralement besoin que de quelques minutes en possession de votre ordinateur pour que vous soyez compromis. Vous laissez votre ordinateur portable dans la chambre d'hôtel pendant que vous sortez dîner ? Et un point de contrôle de sécurité où l'on vous écarte pour un interrogatoire ? Oui, ce n'est pas bon.

Exécution de l'attaque

Le script ./prepare.sh exécute les étapes nécessaires pour compromettre la VM cible. Les mêmes étapes peuvent facilement être exécutées contre un vrai disque dur temporairement retiré de son boîtier habituel.

L'« exploit » proprement dit extraira la clé de volume LUKS d'origine, ce qui peut être observé en consultant le journal de attack.service. De nombreuses variantes de cette attaque sont possibles.

Dissimulation de vos traces

Exécutez ./restore.sh pour effacer toute preuve de vos actions tout en repartant avec la clé de volume LUKS de votre victime.

Télécharger l’outil