0xdeadbeefnetwork

ssh-keysign-pwn

0xdeadbeefnetwork

Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels.

AI 简介

这是一个针对Linux内核提权漏洞(CVE-2026-46333)的本地利用工具,可在未修复的旧版内核(pre-31e62c2ebbfd)上,以非特权用户身份窃取SSH主机私钥和/etc/shadow等敏感文件。其核心利用ptrace_may_access中mm为NULL时跳过dumpable检查的竞态窗口,结合pidfd_getfd从已退出但文件描述符尚未关闭的进程窃取句柄。项目包含针对openssh ssh-keysign和chage等常见SUID二进制的定制化PoC,适用于内核安全研究、漏洞复现与渗透测试中的本地提权验证场景。

C
747
Stars
95
Forks
11
Watchers
3
Issues

Star 增长

今日0
近 7 天0
近 30 天+8
综合评分47.75
默认分支main