Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-10933 — CVE-2018-10933 - libssh Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2018-10933
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungLernen & Bildung
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - libssh Authentifizierungsumgehung

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-10933 - Authentifizierungsumgehung in libssh

Proof-of-Concept-Implementierung für CVE-2018-10933, eine kritische Authentifizierungsumgehungsschwachstelle, die die serverseitige Implementierung von libssh betrifft.

Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungszwecken, zur Schwachstellenforschung und für autorisierte Sicherheitstests. Testen Sie niemals Systeme ohne ausdrückliche Genehmigung.


CVE-2018-10933 ist eine kritische Authentifizierungsumgehungsschwachstelle, die in der serverseitigen Zustandsmaschine von libssh entdeckt wurde.

Anders als traditionelle Authentifizierungsmängel, die schwache Passwörter oder kryptografische Schwächen betreffen, existiert diese Schwachstelle, weil der Server fälschlicherweise einer Protokollnachricht vertraut, die nur vom Server an den Client gesendet werden sollte.

Ein Angreifer kann daher einen anfälligen libssh-Server davon überzeugen, dass die Authentifizierung bereits erfolgreich abgeschlossen wurde, ohne jegliche Anmeldeinformationen zu liefern.

Dies ermöglicht es einem nicht authentifizierten Angreifer, eine authentifizierte SSH-Sitzung gegen anfällige Anwendungen aufzubauen, die libssh im Server-Modus verwenden.


Schwachstelleninformationen

Tool herunterladen
FeldWert
CVECVE-2018-10933
SchweregradKritisch
CVSS v39.1
CWECWE-287 (Unsachgemäße Authentifizierung)
AngriffsvektorNetzwerk
BenutzerinteraktionKeine
Erforderliche BerechtigungenKeine

Betroffene Versionen

Die Schwachstelle betrifft libssh im Server-Modus.

Betroffene Versionen umfassen:

  • libssh 0.6.x
  • libssh 0.7.x vor 0.7.6
  • libssh 0.8.x vor 0.8.4

Anwendungen, die libssh ausschließlich als SSH-Client verwenden, sind nicht anfällig.


Grundursache

Die Schwachstelle hat ihren Ursprung in der Authentifizierungs-Zustandsmaschine, die im Server-Code von libssh implementiert ist.

Während eines normalen SSH-Authentifizierungsablaufs:

root@kitploit:~
Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

Das Protokoll spezifiziert, dass SSH_MSG_USERAUTH_SUCCESS nur vom Server nach erfolgreicher Authentifizierung generiert wird.

Allerdings versäumen es anfällige Versionen von libssh, die Herkunft dieser Nachricht ordnungsgemäß zu validieren.

Anstatt eine vom Client gelieferte SSH_MSG_USERAUTH_SUCCESS abzuweisen, wechselt der Server fälschlicherweise direkt in den internen Authentifizierungszustand:

root@kitploit:~
Authenticated = TRUE

ohne jemals Anmeldeinformationen zu überprüfen.

Dies ist ein klassisches Beispiel für Unsachgemäße Authentifizierung (CWE-287).


Vergleich der Authentifizierungsabläufe

Legitime Authentifizierung

root@kitploit:~
Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

Ausnutzung

root@kitploit:~
Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht es einem nicht authentifizierten Angreifer:

  • Authentifizierung zu umgehen
  • Authentifizierte SSH-Kanäle zu erstellen
  • Befehle auszuführen (anwendungsabhängig)
  • Sensible Daten zu lesen
  • Dateien zu ändern
  • Administrativen Zugriff zu erlangen, falls die Anwendung dies zulässt

Die tatsächlichen Auswirkungen hängen davon ab, wie die anfällige Anwendung libssh nach der Authentifizierung verwendet.


Technische Details

Die Schwachstelle existiert, weil die Authentifizierungs-Zustandsmaschine fälschlicherweise das Paket akzeptiert:

root@kitploit:~
SSH2_MSG_USERAUTH_SUCCESS

vom Client.

Anstatt zu überprüfen, ob das Paket vom Server stammt, aktualisiert libssh seinen internen Sitzungszustand, als ob die Authentifizierung erfolgreich abgeschlossen wäre.

Da spätere Autorisierungsprüfungen auf diesem internen Zustand basieren, können Angreifer sofort authentifizierte Kanäle öffnen.

Diese Schwachstelle nutzt nicht aus:

  • Pufferüberläufe
  • Speicherkorruption
  • Kryptografische Schwächen
  • Wettlaufsituationen

Stattdessen nutzt sie einen Logikfehler in der Protokollzustandsverarbeitung.


Voraussetzungen für die Ausnutzung

Der Angreifer benötigt:

  • Netzwerkkonnektivität zum SSH-Dienst
  • Eine anfällige Anwendung, die libssh im Server-Modus verwendet

Keine:

  • Benutzername
  • Passwort
  • Privater Schlüssel
  • Gültige SSH-Anmeldeinformationen

sind erforderlich.


Erkennung

Mögliche Indikatoren umfassen:

  • SSH-Sitzungen ohne erfolgreiche Authentifizierungsprotokolle
  • Unerwartete Kanalschaffung
  • Authentifizierungserfolg ohne entsprechende Login-Ereignisse
  • Ungewöhnliche serverseitige Sitzungszustandsübergänge

Netzwerk-IDS-Signaturen können auch anomale SSH2_MSG_USERAUTH_SUCCESS-Pakete identifizieren, die von Clients gesendet werden.


Abhilfemaßnahmen

Aktualisieren Sie libssh auf eine der gepatchten Versionen:

  • 0.7.6
  • 0.8.4
  • Jede neuere gewartete Version

Falls ein Upgrade nicht sofort möglich ist:

  • SSH-Zugriff mithilfe von Firewalls einschränken
  • Anfällige Dienste deaktivieren, wo möglich
  • Authentifizierungsprotokolle auf Anomalien überwachen
  • Exposition auf vertrauenswürdige Netzwerke beschränken

Es gibt keine zuverlässige Problemumgehung außer der Aktualisierung der betroffenen Software.


Referenzen

  • NIST National Vulnerability Database
  • libssh Security Advisory
  • NCC Group Technical Advisory
  • Cisco Security Advisory

Bildungszweck

Dieses Repository demonstriert, wie Authentifizierungs-Zustandsmaschinenschwachstellen aus Protokollimplementierungsfehlern entstehen können.

Es soll unterstützen:

  • Sicherheitsforscher
  • Penetrationstester
  • Blaue Teams
  • Studenten, die Authentifizierungsumgehungsschwachstellen studieren

Das enthaltene Proof-of-Concept veranschaulicht die Schwachstelle in kontrollierten Umgebungen, um das Verständnis sicherer Protokollimplementierung zu verbessern.