Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-10933 — Authentifizierungsumgehung im Servercode für LibSSH | Kitploit
Tools/GitHubGitHub/youkergav/cve-2018-10933
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

Authentifizierungsumgehung im Servercode für LibSSH

Repository anzeigen
2vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Authentifizierungsumgehung im Server-Code

CVE-2018-10933 Versionen 0.7.6 bis 0.8.4

Beschreibung

libssh-Versionen ab 0.6 weisen eine Authentifizierungsumgehungsschwachstelle im Server-Code auf. Durch das Übermitteln einer SSH2_MSG_USERAUTH_SUCCESS-Nachricht an den Server anstelle der SSH2_MSG_USERAUTH_REQUEST-Nachricht, die der Server zur Initiierung der Authentifizierung erwartet, kann ein Angreifer erfolgreich ohne Anmeldeinformationen authentifizieren.

Der Fehler wurde von Peter Winter-Smith von NCC Group entdeckt.

Installation

Ein POC-Demo dieser Schwachstelle existiert als Docker-Image.

root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up

Credits

Docker-Image und Schwachstelle basieren auf https://github.com/hackerhouse-opensource/cve-2018-10933.

Die Beschreibung basiert auf https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

Die CVE basiert auf https://nvd.nist.gov/vuln/detail/CVE-2018-10933.

Der Fehler wurde von Peter Winter-Smith von NCC Group entdeckt.

Tool herunterladen

Patches werden von Anderson Toshiyuki Sasaki von Red Hat und dem libssh-Team bereitgestellt.