Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Libssh2-Exploit — Erstellen Sie einen Exploit für die in CVE-2019-13115 beschriebene libssh2-Schwachstelle | Kitploit
Tools/GitHubGitHub/viz27/libssh2-exploit
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubviz27/libssh2-exploit

Libssh2-Exploit

Erstellen Sie einen Exploit für die in CVE-2019-13115 beschriebene libssh2-Schwachstelle

Repository anzeigen
12vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Libssh2-Exploit

Ziele

In diesem Projekt möchten wir einen Exploit für eine Out-of-Bounds-Read-Schwachstelle in libssh2 erstellen, die in CVE-2019-13115 beschrieben ist. Erstellen Sie einen bösartigen SSH-Server, um einen Client, der sich mit ihm verbindet, zum Absturz zu bringen, und prüfen Sie, ob dies weiter ausgenutzt werden kann, um Daten vom Client zu stehlen.

OpenSSH-Server zum Laufen bringen

  • Laden Sie openssh-8.1p1.tar.gz herunter und extrahieren Sie es (für den unveränderten OpenSSH-Server) oder openssh-malicious.zip (für den bösartigen Server).
  • Gehen Sie zu dem Ordner und führen Sie die folgenden Befehle aus
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

Einrichten von libssh2 und Überprüfen des Absturzes

  • Laden Sie libssh2-1.8.2.tar.gz herunter und extrahieren Sie es in einen beliebigen Ordner, z. B. /usr/src/libssh2-1.8.2
  • Führen Sie die folgenden Befehle aus
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <username> <password> Dies wird einen Absturz auslösen
  • Verwenden Sie zum Kompilieren eines C-Programms mit libssh2-Bibliotheken die folgenden Befehle
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
  • Wenn beim Ausführen Probleme mit dynamisch gelinkten Bibliotheken auftreten
    a) Stellen Sie sicher, dass die Bibliotheken in /usr/local/lib vorhanden sind
    b) LD_LIBRARY_PATH=/usr/local/lib
    c) export LD_LIBRARY_PATH
  • Tool herunterladen