Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-10933 — لأغراض تعليمية لـ CVE-2018-10933 | Kitploit
أدوات/GitHubGitHub/hsw109/cve-2018-10933
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالتعلم والتعليم
GitHubhsw109/cve-2018-10933

CVE-2018-10933

لأغراض تعليمية لـ CVE-2018-10933

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعادة إنشاء وتحسين سيناريو CVE-2018-10933

[شرح]

root@kitploit:~
 هذا لأغراض تعليمية لـ CVE-2018-10933، وهو تجاوز المصادقة في libSSH!
 إصدارات libssh 0.6 وما فوق تحتوي على ثغرة أمنية في تجاوز المصادقة في كود الخادم.
 من خلال تقديم رسالة SSH2_MSG_USERAUTH_SUCCESS للخادم بدلاً من رسالة SSH2_MSG_USERAUTH_REQUEST
 التي يتوقعها الخادم لبدء المصادقة، يمكن للمهاجم المصادقة بنجاح دون أي بيانات اعتماد.

 يحتوي مجلد "patch" على كود معدل في الخادم لأغراض الاختبار (يقوم بحقن حزمة SSH2_MSG_USERAUTH_SUCCESS أثناء أي عملية مصادقة)،
 وذلك لأن هذه الثغرة قد تم إصلاحها منذ إصدار libSSH-0.7.5 (من الصعب إعادة إنشاء بيئة مناسبة بالإصدار القديم من libSSH).    

[الاستخدام]

إذا كنت ترغب في تشغيل هذا الإثبات العملي (PoC) على جهازك، يرجى اتباع التعليمات.

  • استنساخ المستودعات.

  • إضافة المكتبة إلى جهازك المحلي

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • تثبيت تبعيات Python
root@kitploit:~
pip install -r requirements.txt
  • تشغيل الخادم (المعدل بالتصحيحات):
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • التحقق من إصدار الخادم:
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • ثم ستحصل على الرسالة التي هي الشعار (banner).

  • تنفيذ الحمولة (payload)، ثم ستحصل على شل:

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port] 

=> نجاح!

[المرجع]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638
تنزيل الأداة