
ssh-keysign-pwn
0xdeadbeefnetwork
Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels.
AI 简介
该项目通过利用特定内核漏洞来窃取SSH主机私钥和/etc/shadow文件。核心功能在于利用`ptrace_may_access`函数在`mm-NULL`情况下的绕过机制,结合`pidfd_getfd`技术,在目标进程退出前的短暂窗口期内获取文件描述符,从而允许非特权用户读取root权限下的敏感文件。适用于测试或研究基于Linux系统的安全性和漏洞利用场景,特别是针对2026年5月14日之前发布的内核版本。此项目提供了具体的示例代码,可以用来演示如何从系统中提取指定的安全关键文件,并且已在多个流行的Linux发行版上验证有效。
C
734
Stars
94
Forks
10
Watchers
2
Issues
Star 增长
今日0
近 7 天+8
近 30 天+155
综合评分60.92
默认分支main