Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sshkey-grab — Capturar chaves SSH do ssh-agent | Kitploit
Ferramentas/GitHubGitHub/netspi/sshkey-grab
Forensia de MemóriaExploraçãoPós-Exploração
GitHubnetspi/sshkey-grab

sshkey-grab

Capturar chaves SSH do ssh-agent

Ver Repositório
22360há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sshkey-grab

Este script utiliza uma falha no ssh-agent que permite extrair a última chave adicionada ao agente. Isso pode possibilitar a recuperação de uma chave que foi removida do ssh-agent via ssh-add -t, -d ou -D, desde que o ssh-agent não tenha sido encerrado e uma nova chave não tenha sido adicionada desde a remoção da anterior. Essa falha foi reportada e pode ser corrigida em versões mais recentes do OpenSSH, o que tornará esta ferramenta inoperante.

Requisitos

  • grabagentmem.sh requer acesso root e gdb na máquina alvo para funcionar corretamente
  • parse_mem.py requer que o módulo python pyasn1 esteja instalado

Uso

  1. Copie o grabagentmem.sh para a máquina alvo.
  2. Execute o grabagentmem.sh na máquina alvo como root. Isso criará um dump da pilha para cada processo ssh-agent em execução na máquina. Por padrão, serão nomeados como /tmp/SSHagent-$PID.stack.
  3. Copie os rastreamentos da pilha para a máquina que possui o parse_mem.py instalado.
  4. Execute ./parse_mem.py [arquivo de stack] [saída da chave] (Exemplo: ./parse_mem.py /tmp/SSHagent-17019.stack /tmp/key)
  5. Teste se o arquivo de chave extraído funciona usando ssh -i [arquivo de chave] [usuário]@[máquina]

Parte do código de criação de chaves RSA é de Thialfihar's Fancy SSH Key Generator: https://github.com/thialfihar/semantic-ssh-key/blob/master/generate_fancy_ssh_key.py

Baixar ferramenta