Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sshkey-grab — Récupérer les clés SSH de ssh-agent | Kitploit
Outils/GitHubGitHub/netspi/sshkey-grab
Criminalistique MémoireExploitationPost-Exploitation
GitHubnetspi/sshkey-grab

sshkey-grab

Récupérer les clés SSH de ssh-agent

Voir le dépôt
22360il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sshkey-grab

Ce script exploite un bogue dans ssh-agent qui permet de récupérer la dernière clé ajoutée à l'agent. Cela peut permettre de récupérer une clé qui a été supprimée de ssh-agent via ssh-add -t, -d ou -D, à condition que ssh-agent n'ait pas été arrêté et qu'aucune nouvelle clé n'ait été ajoutée depuis la suppression de la précédente. Ce bogue a été signalé et pourrait être corrigé dans les versions plus récentes d'OpenSSH, ce qui rendra cet outil inutilisable.

Prérequis

  • grabagentmem.sh nécessite un accès root et gdb sur la machine cible pour fonctionner correctement
  • parse_mem.py nécessite l'installation du module python pyasn1

Utilisation

  1. Copiez grabagentmem.sh sur la machine cible.
  2. Exécutez grabagentmem.sh sur la machine cible en tant que root. Cela créera un dump mémoire de la pile pour chaque processus ssh-agent en cours sur cette machine. Par défaut, ils seront nommés /tmp/SSHagent-$PID.stack.
  3. Copiez les traces de pile sur la machine où parse_mem.py est installé
  4. Exécutez parse_mem.py [fichier de pile] [sortie de clé] (Exemple : ./parse_mem.py /tmp/SSHagent-17019.stack /tmp/key)
  5. Testez si le fichier de clé extrait fonctionne en utilisant ssh -i [fichier de clé] [utilisateur]@[machine]

Une partie du code de création de clé RSA provient du Fancy SSH Key Generator de Thialfihar : https://github.com/thialfihar/semantic-ssh-key/blob/master/generate_fancy_ssh_key.py

Télécharger l’outil