Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
public-passwd — Utilisez CVE-2026-46333 et CVE-2026-31431 pour changer le mot de passe de n'importe quel utilisateur. | Kitploit
Outils/GitHubGitHub/st4rburn/public-passwd
Authentification et AutorisationEscalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationExploitation de Binaires
GitHubst4rburn/public-passwd

public-passwd

Utilisez CVE-2026-46333 et CVE-2026-31431 pour changer le mot de passe de n'importe quel utilisateur.

212il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

[!WARNING] Utilisez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester. Il est recommandé de garder un shell root ouvert si vous ne pourrez pas redémarrer le système en cas d'échec, car vous pourriez ne pas être en mesure de vider le cache de pages pour /etc/shadow sans root.

public-passwd

Utilisez CVE-2026-46333 et CVE-2026-31431 pour modifier le mot de passe de n'importe quel utilisateur sans jamais escalader vers root.

Usage

python passwd.py <username>

Vous pouvez également exécuter la commande sans arguments pour voir les hachages actuellement dans le fichier shadow.

Screenshots

image image

Comment cela fonctionne

CopyFail (CVE-2026-31431) et les vulnérabilités similaires permettent d'écrire 4 octets dans n'importe quel fichier du système d'exploitation que vous pouvez lire. Cela signifie généralement que vous ne pouvez pas modifier les fichiers que vous ne pouvez pas lire, comme les règles PAM ou le fichier shadow. Vous pouvez utiliser CopyFail pour escalader vers root et modifier n'importe quel fichier après cela (il existe de nombreux PoCs pour cela, y compris le mien RootRemover), mais que faire si nous voulons modifier d'autres fichiers sans escalader ?

CopyFail a seulement besoin d'un descripteur de fichier pour fonctionner. La plupart des PoCs ouvrent un fichier et utilisent ce FD, mais nous pouvons l'obtenir de n'importe où ailleurs. Voici CVE-2026-46333.

CVE-2026-46333 est capable de voler un descripteur de fichier vers des fichiers accessibles en lecture par root depuis chage ou ssh-keysign. Puisque nous voulons /etc/shadow pour modifier les mots de passe, nous nous concentrons sur chage. pidfd_getfd est utilisé pour voler le descripteur de fichier de /etc/shadow car il y a un moment lors de son exécution où l'UID est défini sur l'utilisateur qui l'a exécuté (permettant pidfd_getfd), mais ayant un bit SUID, il a pu ouvrir /etc/shadow en tant que root avant de rétrograder vers notre utilisateur.

Ce FD est en O_RDONLY, c'est-à-dire en lecture seule, mais étant donné que nous avons CopyFail, cela n'a pas d'importance, nous pouvons escalader en écriture. Nous pouvons simplement passer le FD à CopyFail et utiliser l'exploit comme n'importe quel autre fichier lisible.

Notes importantes

  • Cela échoue si votre utilisateur est trop proche de la fin de /etc/shadow.
  • Le sel existant de l'utilisateur est réutilisé pour le nouveau mot de passe. Si vous utilisez réellement cela comme outil de récupération (pourquoi ?), vous voudrez changer à nouveau le mot de passe en utilisant passwd.
  • Le nouveau mot de passe sera supprimé au redémarrage, le définir à nouveau avec passwd une fois que vous avez un mot de passe connu résout ce problème.
  • Fonctionne uniquement sur les systèmes vulnérables à CVE-2026-46333 et CVE-2026-31431.
Télécharger l’outil