Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
Tools/GitHubGitHub/caiocgh/ep4-redes
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC CVE-2018-15473 exploit

Adaptiert von https://github.com/Rhynorater/CVE-2018-15473-Exploit

Um diesen Exploit auszuführen, müssen folgende Komponenten installiert sein:

  • docker
  • docker compose

SSH-Server

Wir beginnen damit, ein Image von DockerHub zu ziehen, das eine alte Version (6.6) von SSH auf einem alten Ubuntu enthält: Es kann einige Minuten dauern, um alles herunterzuladen, aber es muss nur einmal heruntergeladen werden.

root@kitploit:~
docker pull dockerbase/openssh-server

Wir bauen unser Image und starten den Container

root@kitploit:~
docker-compose build
docker-compose up

In einem anderen Terminal öffnen wir die Shell des Servers

root@kitploit:~
docker exec -it server /bin/sh

Wir überprüfen, dass die SSH-Version alt ist

root@kitploit:~
ssh -V

Wir erstellen einen Benutzer

root@kitploit:~
adduser mark

Geben Sie das Passwort zweimal ein, um die Registrierung abzuschließen. Wir starten den SSH-Server

root@kitploit:~
/etc/init.d/ssh start

Ermitteln Sie die IP mit ip a und versuchen Sie, sich vom Host-Terminal aus mit dem soeben erstellten Benutzer mit dem Server zu verbinden.

root@kitploit:~
ssh mark@server

Angreifer

Im Ordner attacker müssen wir nur

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~
E entramos dentro do container
root@kitploit:~
docker exec -it attacker /bin/sh

Wir können die Verbindung zwischen dem Angreifer und dem Server testen (ssshhh, er ahnt noch nichts)

root@kitploit:~
ping server

Dann können wir die Angriffe starten:

root@kitploit:~
./single_attack.sh
./attack.sh
Tool herunterladen