[janog:14329] より.
- Janog Mailing List 🏛️ (Archiveはあるけど要login)
Windows 10標準のssh-keygenで鍵を作ると標準で %HOMEPATH%/.ssh
で鍵が管理されるようだけどここから消した鍵が再起動後も使えてしまうという話からはじまっている.
HKCU\Software\OpenSSH\Agent\Keys
以下に保存されているらしい.
以下のscriptでレジストリ内の鍵が取り出せるよう.
- GitHub – ropnop/windows_sshagent_extract: PoC code to extract private keys from Windows 10's built in ssh-agent service 🏛️
今環境がないけどなんか嵌りそうだし今度試してみよう.