Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-32606-POC — 概念验证,演示如何绕过 Linux 系统上受 TPM 绑定的 LUKS 磁盘加密,通过自定义根文件系统攻击提取卷密钥。 | Kitploit
工具/GitHubGitHub/gibmat/cve-2026-32606-poc
加密/解密工具漏洞分析漏洞利用后渗透利用硬件安全红队
GitHubgibmat/cve-2026-32606-poc

CVE-2026-32606-POC

概念验证,演示如何绕过 Linux 系统上受 TPM 绑定的 LUKS 磁盘加密,通过自定义根文件系统攻击提取卷密钥。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-32606 的概念验证代码

本仓库包含简单的概念验证代码,利用了一年前在 https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/ 首次描述的一个常见弱点。虽然它专门针对 IncusOS,但该攻击对大多数现代 Linux 系统都具有相当的通用性。

TL;DR

如果你将 LUKS 加密绑定到 TPM,请务必同时为 TPM 设置 PIN 码。

免责声明

这是一个快速拼凑的 PoC。它并未完全打磨,存在一些粗糙之处。不提供任何支持,我也不打算进行任何进一步的开发。

哎呀,TPM 磁盘加密在大多数系统上都可以被绕过

我和大多数人一样,曾以为将 LUKS 磁盘加密绑定到笔记本电脑的 TPM 芯片上是安全的,能够防止攻击者提取 LUKS 卷密钥(即主密钥)。事实证明,要做到这一点几乎令人沮丧地简单,而且不会留下任何攻击痕迹。

但我使用了 Secure Boot 并且有经过度量的 UKI!

没错,问题在于攻击者可以提供自定义的根文件系统,而在你的系统启动后,TPM 将处于一个已知的“良好”状态,此时它会欣然解锁你的 LUKS 卷。攻击者随后可以为所欲为,并轻松掩盖任何攻击证据。

幸运的是,这需要物理访问权限

但一个准备充分的攻击者实际上只需要将你的电脑占为己有几分钟,你就被攻破了。外出就餐时把笔记本电脑留在酒店房间?在安检点被拉到一旁问话?没错,这可不妙。

运行攻击

脚本 ./prepare.sh 执行破坏目标虚拟机所需的步骤。同样的步骤也可以轻松地对一块暂时从其正常机箱中取出的真实硬盘执行。

实际的“漏洞利用”将提取原始的 LUKS 卷密钥,可以通过查看 attack.service 的日志来确认。这种攻击可以有许多变体。

掩盖痕迹

运行 ./restore.sh 来抹去你所作所为的所有证据,同时带着受害者的 LUKS 卷密钥扬长而去。

下载工具