Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-10933 — CVE-2018-10933 - libssh تجاوز المصادقة | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2018-10933
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالتعلم والتعليم
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - libssh تجاوز المصادقة

عرض المستودع
15منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-10933 - تجاوز المصادقة في libssh

تطبيق إثبات المفهوم لثغرة CVE-2018-10933، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على تنفيذ جانب الخادم في libssh.

إخلاء مسؤولية

هذا المستودع مُقدَّم لأغراض تعليمية، وللبحث في الثغرات الأمنية، وللاختبارات الأمنية المصرح بها فقط. لا تختبر أي أنظمة دون إذن صريح.


CVE-2018-10933 هي ثغرة حرجة لتجاوز المصادقة اكتُشفت في آلة الحالة على جانب الخادم في libssh.

على عكس عيوب المصادقة التقليدية التي تنطوي على كلمات مرور ضعيفة أو نقاط ضعف تشفيرية، توجد هذه الثغرة لأن الخادم يثق بشكل غير صحيح في رسالة بروتوكول يُفترض أن تُرسَل من الخادم إلى العميل فقط.

لذلك يمكن للمهاجم إقناع خادم libssh الثغري بأن المصادقة قد اكتملت بنجاح دون تقديم أي بيانات اعتماد.

وهذا يسمح لمهاجم غير مصادَق بإنشاء جلسة SSH مصادَق عليها ضد التطبيقات الثغرية التي تستخدم libssh في وضع الخادم.


معلومات الثغرة

الحقلالقيمة
CVECVE-2018-10933
درجة الخطورةحرجة
CVSS v39.1
CWECWE-287 (مصادقة غير سليمة)
متجه الهجومالشبكة
تفاعل المستخدملا شيء
الصلاحيات المطلوبةلا شيء

الإصدارات المتأثرة

تؤثر الثغرة على libssh الذي يعمل في وضع الخادم.

تشمل الإصدارات المتأثرة:

  • libssh 0.6.x
  • libssh 0.7.x قبل 0.7.6
  • libssh 0.8.x قبل 0.8.4

التطبيقات التي تستخدم libssh كعميل SSH فقط ليست عرضة للثغرة.


السبب الجذري

تنبع الثغرة من آلة حالة المصادقة المطبَّقة داخل كود الخادم في libssh.

أثناء تدفق مصادقة SSH عادي:

Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

تنص مواصفات البروتوكول على أن رسالة SSH_MSG_USERAUTH_SUCCESS تُنشأ بواسطة الخادم فقط بعد مصادقة ناجحة.

ومع ذلك، تفشل الإصدارات الثغرية من libssh في التحقق السليم من مصدر هذه الرسالة.

بدلاً من رفض SSH_MSG_USERAUTH_SUCCESS القادمة من العميل، ينتقل الخادم بشكل غير صحيح بحالة المصادقة الداخلية مباشرة إلى:

Authenticated = TRUE

دون أي تحقق من بيانات الاعتماد.

هذا مثال كلاسيكي على المصادقة غير السليمة (CWE-287).


مقارنة تدفق المصادقة

المصادقة المشروعة

Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

الاستغلال

Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

الأثر

يسمح الاستغلال الناجح لمهاجم غير مصادَق بـ:

  • تجاوز المصادقة
  • إنشاء قنوات SSH مصادَق عليها
  • تنفيذ الأوامر (اعتمادًا على التطبيق)
  • قراءة البيانات الحساسة
  • تعديل الملفات
  • الحصول على وصول إداري إذا كان التطبيق يسمح بذلك

يعتمد الأثر الفعلي على كيفية استخدام التطبيق الثغري لـ libssh بعد المصادقة.


التفاصيل التقنية

توجد الثغرة لأن آلة حالة المصادقة تقبل بشكل غير صحيح الحزمة:

SSH2_MSG_USERAUTH_SUCCESS

القادمة من العميل.

بدلاً من التحقق من أن الحزمة صادرة من الخادم، تحدّث libssh حالة الجلسة الداخلية كما لو كانت المصادقة قد اكتملت بنجاح.

ولأن فحوصات التفويض اللاحقة تعتمد على هذه الحالة الداخلية، يمكن للمهاجمين فتح قنوات مصادَق عليها فورًا.

لا تستغل هذه الثغرة:

  • تجاوزات سعة المخزن المؤقت
  • تلف الذاكرة
  • نقاط الضعف التشفيرية
  • حالات السباق

بل تستغل خللًا منطقيًا في معالجة حالة البروتوكول.


متطلبات الاستغلال

يحتاج المهاجم إلى:

  • اتصال شبكة بخدمة SSH
  • تطبيق ثغري يستخدم libssh في وضع الخادم

لا يُطلَب أيٌّ من:

  • اسم مستخدم
  • كلمة مرور
  • مفتاح خاص
  • بيانات اعتماد SSH صالحة

الكشف

تشمل المؤشرات المحتملة:

  • جلسات SSH دون سجلات مصادقة ناجحة
  • إنشاء قنوات غير متوقع
  • نجاح مصادقة دون أحداث تسجيل دخول مقابلة
  • انتقالات غير معتادة في حالة الجلسة على جانب الخادم

قد تكتشف توقيعات أنظمة كشف التسلل الشبكية أيضًا حزم SSH2_MSG_USERAUTH_SUCCESS الشاذة المُرسَلة من العملاء.


التخفيف

قم بترقية libssh إلى أحد الإصدارات المُصحَّحة:

  • 0.7.6
  • 0.8.4
  • أي إصدار أحدث وصيانته مستمرة

إذا لم تكن الترقية ممكنة فورًا:

  • قيّد الوصول إلى SSH باستخدام جدران الحماية
  • عطّل الخدمات الثغرية حيثما أمكن
  • راقب سجلات المصادقة بحثًا عن الحالات الشاذة
  • قلّل التعرض للشبكات الموثوقة

لا يوجد حل بديل موثوق بخلاف تحديث البرنامج المتأثر.


المراجع

  • قاعدة بيانات الثغرات الوطنية NIST
  • النشرة الأمنية من libssh
  • النشرة الفنية من NCC Group
  • النشرة الأمنية من Cisco

الغرض التعليمي

يوضح هذا المستودع كيف يمكن أن تنشأ ثغرات آلة حالة المصادقة من أخطاء تنفيذ البروتوكول.

وهو مُوجَّه لمساعدة:

  • الباحثين الأمنيين
  • مختبري الاختراق
  • الفرق الزرقاء
  • الطلاب الدارسين لثغرات تجاوز المصادقة

يوضح إثبات المفهوم المرفق الثغرة في بيئات خاضعة للتحكم لتحسين فهم التنفيذ الآمن للبروتوكولات.

تنزيل الأداة