Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46333 — CVE-2026-46333 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-46333
Privilege EscalationVulnerability AnalysisExploitationInformation GatheringPenetration TestingLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-46333

CVE-2026-46333

CVE-2026-46333

查看仓库
38123个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2026-46333 - ssh-keysign-pwn

ChatGPT Image May 17, 2026, 11_32_19 AM

高性能概念验证 针对 Linux 内核竞态条件漏洞

Linux Kernel Exploit License

一个干净可靠的概念验证漏洞利用程序,针对 CVE-2026-46333 — 通过 Linux 内核进程退出路径中的竞态条件实现本地信息泄露。


🖼️ 截图

CVE-2026-46333

在 Kali Linux 上成功窃取 SSH 主机私钥和 /etc/shadow


📌 关于漏洞

CVE-2026-46333(又名 ssh-keysign-pwn)是 Linux 内核 ptrace 与进程退出逻辑(do_exit() → exit_mm() 在 exit_files() 之前)中的一种竞态条件。

当特权进程(例如 SUID ssh-keysign 或 chage)在退出期间 mm == NULL 时,可转储性检查被绕过,从而允许非特权本地攻击者使用 pidfd_getfd() 窃取打开的文件描述符。

影响:

  • 窃取 SSH 主机私钥(/etc/ssh/ssh_host_*_key)
  • 转储 /etc/shadow
  • 利用窃取的凭据进行进一步攻击

发现者:Qualys 修复:内核提交 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a(2026年5月)


✨ 功能特性

  • 原始干净代码(非从现有仓库复制)
  • 高成功率
  • 两个可用的利用程序:
    • SSH 主机私钥窃取器
    • 通过 chage 窃取 /etc/shadow
  • 带进度反馈的清晰输出
  • 无外部依赖
  • 注释完善

🛠️ 使用方法

1. 克隆与构建

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333

2. 运行 SSH 主机密钥利用程序

root@kitploit:~
sudo ./CVE-2026-46333

3. 运行 Shadow 文件利用程序

root@kitploit:~
sudo ./CVE-2026-46333-shadow

📂 文件列表

文件描述
cve-2026-46333.cSSH 主机私钥窃取器
cve-2026-46333-shadow.c通过 chage 窃取 /etc/shadow
README.md本文件

📖 输出示例

SSH 密钥窃取器:

root@kitploit:~
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...

Shadow 窃取器:

root@kitploit:~
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...

🛡️ 缓解措施

  • 将内核更新至包含提交 31e62c2ebbfd... 的任何版本
  • 建议使用发行版提供的最新稳定内核
  • 如果不需要,在 sshd_config 中禁用 EnableSSHKeysign

⚠️ 法律免责声明

本利用程序仅用于教育及安全研究目的。
请仅在你拥有所有权或已获得明确书面授权的系统上使用。
作者对任何滥用或损坏概不负责。


⭐ 致谢

  • 漏洞发现:Qualys
  • 概念验证开发:Ashraf Zaryouh ""0xBlackash""
  • 原始研究:各位内核研究人员

📜 许可证

本项目采用 MIT 许可证 — 欢迎自由使用、修改和分发。


以 ❤️ 为安全社区制作

保持系统更新是最佳的防御措施。

下载工具