Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-10933 — إثبات المفهوم لـ CVE-2018-10933 (LIBSSH) | Kitploit
أدوات/GitHubGitHub/r3dxpl0it/cve-2018-10933
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubr3dxpl0it/cve-2018-10933

CVE-2018-10933

إثبات المفهوم لـ CVE-2018-10933 (LIBSSH)

عرض المستودع
1312منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2018-10933

تم العثور على ثغرة أمنية في آلة الحالة الخاصة بالخادم في libssh قبل الإصدارين 0.7.6 و0.8.4. يمكن للعميل الخبيث إنشاء قنوات دون إجراء المصادقة أولاً، مما يؤدي إلى وصول غير مصرح به.

الاستخدام :

python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC

تفاصيل النشرة الأصلية:

اكتشف Peter Winter-Smith أن libssh تعامل بشكل غير صحيح مع المصادقة عند استخدامه كخادم. يمكن للمهاجم عن بُعد استغلال هذه المشكلة لتجاوز المصادقة دون أي بيانات اعتماد.

تعليمات التحديث

يمكن تصحيح المشكلة عن طريق تحديث نظامك إلى إصدارات الحزم التالية:

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 لتحديث نظامك، يرجى اتباع هذه التعليمات: https://wiki.ubuntu.com/Security/Upgrades.

بعد تحديث النظام القياسي، تحتاج إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك لإجراء جميع التغييرات اللازمة.

  • https://www.securityfocus.com/bid/105677
  • https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
تنزيل الأداة