
Zu Bildungszwecken für CVE-2018-10933
[Erklärung]
Dies dient Bildungszwecken für CVE-2018-10933, das libSSH-Authentifizierungsumgehungsproblem!
libssh-Versionen 0.6 und höher weisen eine Sicherheitslücke zur Authentifizierungsumgehung im Servercode auf.
Indem dem Server eine SSH2_MSG_USERAUTH_SUCCESS-Nachricht anstelle der SSH2_MSG_USERAUTH_REQUEST-Nachricht
präsentiert wird, die der Server zur Authentifizierung erwartet, kann der Angreifer sich erfolgreich authentifizieren,
ohne irgendwelche Anmeldeinformationen.
Der Ordner "patch" enthält modifizierten Code für Testzwecke (der während jeder Authentifizierung ein SSH2_MSG_USERAUTH_SUCCESS-Paket einschleust),
da diese Sicherheitslücke ab libSSH-0.7.5 gepatcht wurde (kompliziert, eine Umgebung mit einer alten libSSH-Version neu zu erstellen).
[Verwendung]
Wenn Sie diesen PoC auf Ihrem Rechner ausführen möchten, befolgen Sie bitte die Anweisungen.
Repository klonen.
Bibliothek zu Ihrem lokalen Rechner hinzufügen
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
pip install -r requirements.txt
cd libssh-0.8.3
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
python3 libSSHcheck.py -t [server_IP] -p [server_port]
Dann erhalten Sie die Nachricht, die das Banner ist.
Payload ausführen, dann erhalten Sie eine Shell:
python3 paramikoBypass.py -t [server_IP] -p [server_port]
=> Erfolg!
[Referenz]
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638