Abus de PAM sous Linux : un « skeleton key » pour persistance SSH publié par BHIS
Source : Black Hills Information Security (blog) â Dans un billet datĂ© du 4 mars 2026, Ben Bowman prĂ©sente une technique de persistance Linux exploitant le framework PAM et dĂ©voile lâoutil open source « PAM Skeleton Key » destinĂ© aux tests dâintrusion (Red Team). Lâauteur explique que PAM gĂšre lâauthentification pour des services comme SSHD, recevant les identifiants en clair pour appliquer des politiques dĂ©finies (ex. /etc/pam.d/sshd). En substituant un module PAM par une version malveillante, il devient possible dâimplanter un mot de passe universel (skeleton key) pour tous les comptes et de capturer les identifiants avant chiffrement, puis de les exfiltrer. ...