
LibSSH-Authentifizierungsumgehung
CVE-2018-10933 ist eine Authentifizierungs-Bypass-Schwachstelle in der serverseitigen Implementierung von libssh. Der Fehler erlaubt es einem Angreifer, eine SSH2_MSG_USERAUTH_SUCCESS-Nachricht ohne vorherige Authentifizierung zu senden und so unbefugten Zugriff zu erlangen.
Jeder Server, der verwundbare Versionen von libssh für SSH-Dienste verwendet, ist betroffen.
ip im Skript durch die IP-Adresse des Ziels.pip install paramiko
python3 CVE_2018_10933.py