
أداة استغلال لثغرة CVE-2018-10933 تجاوز المصادقة في libSSH، تتيح الوصول إلى شل عن بعد بدون بيانات اعتماد باستخدام نصوص Python ومفاتيح SSH مزيفة اختيارية.
الوصول إلى شل بدون أي بيانات اعتماد باستخدام CVE-2018-10933
معلومات حول CVE-2018-10933 من libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
إصدار إصلاح الأخطاء من libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
هام : "الأشخاص الذين يحاولون إعادة إنتاج خطأ libssh: الكود النموذجي (samplesshd-cb) ليس ضعيفًا لأنه يحتوي على معالجات مصادقة صريحة. يمكنك فتح قناة ولكن لن يحدث شيء."
كما نرى، هذا القسم مخصص فقط لفتح قناة. لا يمكنك الوصول إلى شل في خادم يعمل بواسطة "samplesshd-cb"
إنه فقط لفتح قناة. أدوات الإثبات التي كتبتها مخصصة فقط للمضيفين البعيدين.
قم بتنزيل وفك ضغط وبناء إصدار libSSH الضعيف : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
ثم قم بتجميع وتشغيل libSSH على الخادم الخاص بك مع ssh.
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222
إذا كان لديك أي مفاتيح SSH وهمية، استخدم الأداة الثانية bypasswithfakekey.py
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
python libsshauthbypass.py --help
python bypasswithfakekey.py --help
