CVE-2018-10933
Um diesen Code zu testen:
- Laden Sie die verwundbare Version von libssh von der Homepage herunter: https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
- Entpacken und bauen Sie sie, gehen Sie dann zum Beispielverzeichnis, dort gibt es einen einfachen sshd-Server mit dem Namen samplesshd-cb
Führen Sie diesen einfachen sshd mit dem Befehl aus:
$ samplesshd-cb 127.0.0.1 -p 2222
- Führen Sie meinen Code aus, die Ausgabe wird sein:
Allocated session channel
Allocated shell
Das bedeutet, dass ich die Authentifizierung umgehen und eine Shell ohne Anmeldeinformationen starten kann.