Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-10933 — أداة استغلال لـ CVE-2018-10933 (تجاوز المصادقة في LibSSH) تتيح وصولاً غير موثَّق لصدفة الأوامر على خوادم SSH الضعيفة مع كشف الإصدار وتكامل مع Shodan. | Kitploit
أدوات/GitHubGitHub/blacknbunny/cve-2018-10933
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubblacknbunny/cve-2018-10933

CVE-2018-10933

أداة استغلال لـ CVE-2018-10933 (تجاوز المصادقة في LibSSH) تتيح وصولاً غير موثَّق لصدفة الأوامر على خوادم SSH الضعيفة مع كشف الإصدار وتكامل مع Shodan.

عرض المستودع
498115منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

libSSH-Authentication-Bypass

Spawn to shell without any credentials by using CVE-2018-10933

Exploit-DB : https://www.exploit-db.com/exploits/45638

معلومات عن CVE-2018-10933 من libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

إصدار إصلاحات من libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

الاستخدام

root@kitploit:~
// If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

pip install -r requirements.txt
python libsshauthbypass.py --help

مثال:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log

فيديوهات يوتيوب تظهر كيفية استغلال libSSH باستخدام هذا البرهان المفاهيمي (PoC)

PoC_1

PoC_2

ابحث عن الخادم الصحيح باستخدام هذه البصمات:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

تحقق من إصدار الخادم الذي تحاول تجاوزه باستخدام testversionofserver.py

إذا كان الإخراج 0.7.5, 0.6.*, أو أقل فإن الخادم ضعيف.

إذا لم يكن كذلك فمن المحتمل أنه تم تصحيحه، أو اقتطاعه، أو لا يستخدم libSSH.

Shodan.io libSSH

( المنفذ 22 هو الافتراضي، المنافذ الأخرى مثل (2222, 3333, 4444) قد تحتوي على libSSH )

تنزيل الأداة