Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sshkey-grab — Извлечь SSH-ключи из ssh-agent | Kitploit
Инструменты/GitHubGitHub/netspi/sshkey-grab
Криминалистика памятиЭксплуатацияПост-эксплуатация
GitHubnetspi/sshkey-grab

sshkey-grab

Извлечь SSH-ключи из ssh-agent

Репозиторий
2236011 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sshkey-grab

Этот скрипт использует баг в ssh-agent, позволяющий извлечь последний ключ, добавленный в агент. Это может позволить восстановить ключ, который был удалён из ssh-agent с помощью ssh-add -t, -d или -D, при условии, что ssh-agent не был завершён и с момента удаления предыдущего ключа не был добавлен новый. Этот баг был зарегистрирован и может быть исправлен в более новых версиях OpenSSH, что приведёт к неработоспособности данного инструмента.

Требования

  • grabagentmem.sh требует root-доступа и gdb на целевой машине для корректной работы.
  • parse_mem.py требует установленного модуля Python pyasn1.

Использование

  1. Скопируйте grabagentmem.sh на целевую машину.
  2. Запустите grabagentmem.sh на целевой машине от root. Это создаст дамп памяти стека для каждого процесса ssh-agent, запущенного на этой машине. По умолчанию они будут сохранены как /tmp/SSHagent-$PID.stack.
  3. Скопируйте дампы стека на машину, где установлен parse_mem.py.
  4. Запустите parse_mem.py [файл стека] [выходной ключ] (Пример: ./parse_mem.py /tmp/SSHagent-17019.stack /tmp/key).
  5. Проверьте, работает ли извлечённый ключевой файл, с помощью ssh -i [ключевой файл] [пользователь]@[машина].

Часть кода создания RSA-ключа взята из Fancy SSH Key Generator от Thialfihar: https://github.com/thialfihar/semantic-ssh-key/blob/master/generate_fancy_ssh_key.py

Скачать инструмент