Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-10933-libSSH-Authentication-Bypass — أداة استغلال لثغرة CVE-2018-10933 تجاوز المصادقة في libSSH، تتيح الوصول إلى شل عن بعد بدون بيانات اعتماد باستخدام نصوص Python ومفاتيح SSH مزيفة اختيارية. | Kitploit
أدوات/GitHubGitHub/likekabin/cve-2018-10933-libssh-authentication-bypass
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHublikekabin/cve-2018-10933-libssh-authentication-bypass

CVE-2018-10933-libSSH-Authentication-Bypass

أداة استغلال لثغرة CVE-2018-10933 تجاوز المصادقة في libSSH، تتيح الوصول إلى شل عن بعد بدون بيانات اعتماد باستخدام نصوص Python ومفاتيح SSH مزيفة اختيارية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
111منذ 7 سنواتلم تتم المراجعة بعد
مشاركة

libSSH-تجاوز-المصادقة

الوصول إلى شل بدون أي بيانات اعتماد باستخدام CVE-2018-10933

معلومات حول CVE-2018-10933 من libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

إصدار إصلاح الأخطاء من libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

العثور على الخادم المناسب باستخدام هذه البصمات:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

إنشاء مفتاح SSH وهمي لـ bypasswithfakekey.py:

https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/

إنشاء خادم ssh قابل للاستغلال عبر القنوات أو استخدام الأداة مباشرة لتجاوز الخادم البعيد:

هام : "الأشخاص الذين يحاولون إعادة إنتاج خطأ libssh: الكود النموذجي (samplesshd-cb) ليس ضعيفًا لأنه يحتوي على معالجات مصادقة صريحة. يمكنك فتح قناة ولكن لن يحدث شيء."

كما نرى، هذا القسم مخصص فقط لفتح قناة. لا يمكنك الوصول إلى شل في خادم يعمل بواسطة "samplesshd-cb"

إنه فقط لفتح قناة. أدوات الإثبات التي كتبتها مخصصة فقط للمضيفين البعيدين.

قم بتنزيل وفك ضغط وبناء إصدار libSSH الضعيف : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz

ثم قم بتجميع وتشغيل libSSH على الخادم الخاص بك مع ssh.

root@kitploit:~
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222

تجاوز مصادقة libSSH باستخدام أداتين مختلفتين

إذا كان لديك أي مفاتيح SSH وهمية، استخدم الأداة الثانية bypasswithfakekey.py

root@kitploit:~
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

python libsshauthbypass.py --help
python bypasswithfakekey.py --help

Shodan.io libSSH

تنزيل الأداة