Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sshkey-grab — Recupera chiavi SSH da ssh-agent | Kitploit
Strumenti/GitHubGitHub/netspi/sshkey-grab
Memory ForensicsExploitPost-Exploit
GitHubnetspi/sshkey-grab

sshkey-grab

Recupera chiavi SSH da ssh-agent

Vedi Repository
223601011 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sshkey-grab

Questo script sfrutta un bug in ssh-agent che permette di recuperare l'ultima chiave aggiunta all'agente. Ciò può consentire di recuperare una chiave che è stata rimossa da ssh-agent tramite ssh-add -t, -d o -D, a condizione che ssh-agent non sia stato terminato e che una nuova chiave non sia stata aggiunta dopo la rimozione della precedente. Questo bug è stato segnalato e potrebbe essere corretto nelle versioni più recenti di OpenSSH, rendendo questo strumento inutilizzabile.

Requisiti

  • grabagentmem.sh richiede accesso root e gdb sulla macchina di destinazione per funzionare correttamente
  • parse_mem.py richiede l'installazione del modulo python pyasn1

Utilizzo

  1. Copiare grabagentmem.sh sulla macchina di destinazione.
  2. Eseguire grabagentmem.sh sulla macchina di destinazione come root. Verrà creato un dump della memoria dello stack per ogni processo ssh-agent in esecuzione su questo sistema. I file saranno denominati di default /tmp/SSHagent-$PID.stack.
  3. Copiare i trace dello stack sulla macchina in cui è installato parse_mem.py
  4. Eseguire parse_mem.py [file stack] [output chiave] (Esempio: ./parse_mem.py /tmp/SSHagent-17019.stack /tmp/key)
  5. Verificare se il file della chiave estratta funziona utilizzando ssh -i [file chiave] [utente]@[macchina]

Parte del codice per la creazione della chiave RSA proviene da Fancy SSH Key Generator di Thialfihar: https://github.com/thialfihar/semantic-ssh-key/blob/master/generate_fancy_ssh_key.py

Scarica lo strumento