Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sshkey-grab — 从ssh-agent中获取SSH密钥 | Kitploit
工具/GitHubGitHub/netspi/sshkey-grab
内存取证漏洞利用后渗透利用
GitHubnetspi/sshkey-grab

sshkey-grab

从ssh-agent中获取SSH密钥

查看仓库
223602011年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sshkey-grab

此脚本利用了ssh-agent中的一个漏洞,允许它拉取最近添加到agent的密钥。这可能导致能够恢复通过 ssh-add -t、-d 或 -D 从 ssh-agent 中移除的密钥,前提是 ssh-agent 未终止,且自上一个密钥被移除后没有添加新密钥。该漏洞已被报告,并可能在更新的 OpenSSH 版本中修复,届时此工具将失效。

依赖

  • grabagentmem.sh 需要在目标机器上具有 root 权限并安装 gdb 才能正常工作。
  • parse_mem.py 需要安装 pyasn1 Python 模块。

使用

  1. 将 grabagentmem.sh 复制到目标机器。
  2. 在目标机器上以 root 身份运行 grabagentmem.sh。这将为此机器上运行的每个 ssh-agent 进程创建栈的内存转储。默认情况下,它们将被命名为 /tmp/SSHagent-$PID.stack。
  3. 将栈跟踪文件复制到安装了 parse_mem.py 的机器上。
  4. 运行 parse_mem.py [栈文件] \[密钥输出\] (例如:./parse_mem.py /tmp/SSHagent-17019.stack /tmp/key)
  5. 通过使用 ssh -i [密钥文件] [用户名]@[主机] 测试提取的密钥文件是否有效。

部分 RSA 密钥创建代码来自 Thialfihar 的 Fancy SSH Key Generator:https://github.com/thialfihar/semantic-ssh-key/blob/master/generate_fancy_ssh_key.py

下载工具