CVE-2018-10933
um diesen Code zu testen:
- Holen Sie sich die verwundbare Version von libssh von der Homepage: https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
- Entpacken und bauen Sie, gehen Sie dann zum Beispielverzeichnis, dort gibt es einen einfachen sshd-Server, der libssh verwendet, Name: samplesshd-cb
Führen Sie diesen einfachen sshd mit dem Befehl aus:
$ samplesshd-cb 127.0.0.1 -p 2222
- Führen Sie meinen Code aus, die Ausgabe wird sein:
Allocated session channel
Allocated shell
bedeutet, dass ich die Authentifizierung umgehen und eine Shell ohne Berechtigungsnachweise starten kann