此脚本利用了ssh-agent中的一个漏洞,允许它拉取最近添加到agent的密钥。这可能导致能够恢复通过 ssh-add -t、-d 或 -D 从 ssh-agent 中移除的密钥,前提是 ssh-agent 未终止,且自上一个密钥被移除后没有添加新密钥。该漏洞已被报告,并可能在更新的 OpenSSH 版本中修复,届时此工具将失效。
/tmp/SSHagent-$PID.stack。parse_mem.py [栈文件] \[密钥输出\] (例如:./parse_mem.py /tmp/SSHagent-17019.stack /tmp/key)ssh -i [密钥文件] [用户名]@[主机] 测试提取的密钥文件是否有效。部分 RSA 密钥创建代码来自 Thialfihar 的 Fancy SSH Key Generator:https://github.com/thialfihar/semantic-ssh-key/blob/master/generate_fancy_ssh_key.py