CVE-2008-1657
يسمح OpenSSH بدءًا من الإصدار 4.4 وحتى الإصدارات السابقة للإصدار 4.9 للمستخدمين المُصادَق عليهم عن بُعد بتجاوز توجيه ForceCommand في sshd_config عن طريق تعديل...
- تم النشر
- 02/04/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح OpenSSH بدءًا من الإصدار 4.4 وحتى الإصدارات السابقة للإصدار 4.9 للمستخدمين المُصادَق عليهم عن بُعد بتجاوز توجيه ForceCommand في sshd_config عن طريق تعديل ملف الجلسة .ssh/rc.
المصادر
2أداة Python احترافية مصممة لاختبار الاختراق التعليمي، تُظهر ثغرات SSH (CVE-2008-0166 / CVE-2008-1657) مع وصول تفاعلي إلى الصدفة، وتسجيل الأوامر، وإنشاء تقارير PDF/DOCX آلية.
أداة استغلال SSH (للاستخدام التعليمي فقط) 📌 الوصف توضح هذه الأداة استغلال: CVE-2008-0166 CVE-2008-1657 تتصل بخدمات SSH الضعيفة وتوفر: قشرة تفاعلية مستمرة تسجيل تنفيذ الأوامر إنشاء تقارير PDF و DOCX تلقائيًا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.