Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32606-POC — Доказательство концепции, демонстрирующее обход привязанного к TPM шифрования диска LUKS в Linux-системах, с извлечением ключей тома через атаку с использованием пользовательской корневой файловой системы. | Kitploit
Инструменты/GitHubGitHub/gibmat/cve-2026-32606-poc
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияПост-эксплуатацияАппаратная БезопасностьRed Teaming
GitHubgibmat/cve-2026-32606-poc

CVE-2026-32606-POC

Доказательство концепции, демонстрирующее обход привязанного к TPM шифрования диска LUKS в Linux-системах, с извлечением ключей тома через атаку с использованием пользовательской корневой файловой системы.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Proof-of-Concept для CVE-2026-32606

В этом репозитории содержится простой proof-of-concept код, эксплуатирующий распространённую слабость, впервые описанную более года назад на https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/. Хотя он конкретно нацелен на IncusOS, атака довольно универсальна против большинства современных Linux-систем.

TL;DR

Если вы привязываете своё LUKS-шифрование к TPM, убедитесь, что вы также установили PIN-код для TPM.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Это быстрый и черновой PoC. Он не полностью отполирован, и есть некоторые шероховатости. Поддержки нет, и я не планирую дальнейшего развития.

Упс, TPM-шифрование диска можно обойти на большинстве систем

Я, как и большинство людей, предполагал, что настройка LUKS-шифрования диска, привязанного к TPM-чипу моего ноутбука, будет безопасной и предотвратит возможность извлечения злоумышленником ключа тома LUKS (также известного как мастер-ключ). Оказалось, что это почти удручающе просто сделать, не оставляя следов атаки.

Но я использую Secure Boot и измеренный UKI!

Да, проблема в том, что злоумышленник может предоставить собственную корневую файловую систему, и после загрузки вашей системы TPM будет находиться в известном «хорошем» состоянии, в котором он с радостью разблокирует ваш LUKS-том. Затем злоумышленник может делать всё, что захочет, и легко скрыть любые улики атаки.

К счастью, для этого требуется физический доступ

Но подготовленному злоумышленнику буквально нужно лишь подержать ваш компьютер в своих руках пару минут — и вы взломаны. Оставили ноутбук в гостиничном номере, уйдя на ужин? А как насчёт контрольно-пропускного пункта, где вас отводят в сторону для допроса? Да, это нехорошо.

Запуск атаки

Скрипт ./prepare.sh выполняет шаги, необходимые для компрометации целевой виртуальной машины. Те же шаги легко можно выполнить против реального жёсткого диска, временно извлечённого из его обычного корпуса.

Собственно «эксплойт» извлечёт исходный ключ тома LUKS, который можно увидеть, просмотрев журнал для attack.service. Возможно множество вариаций этой атаки.

Заметание следов

Запустите ./restore.sh, чтобы стереть все улики ваших деяний, пока вы уходите с ключом тома LUKS вашей жертвы.

Скачать инструмент