CVE-2008-1657
OpenSSH versión 4.4 anterior a 4.9, permite a los usuarios autenticados remotos omitir la directiva ForceCommand de sshd_config mediante la modificación del...
- Publicado
- 2 abr 2008
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 81,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
OpenSSH versión 4.4 anterior a 4.9, permite a los usuarios autenticados remotos omitir la directiva ForceCommand de sshd_config mediante la modificación del archivo de sesión .ssh/rc.
Fuentes
2Una herramienta profesional en Python diseñada para pruebas de penetración educativas, que demuestra vulnerabilidades SSH (CVE-2008-0166 / CVE-2008-1657) con acceso interactivo a la shell, registro de comandos y generación automática de informes PDF/DOCX.
Herramienta de explotación SSH (solo para uso educativo) 📌 Descripción Esta herramienta demuestra la explotación de: CVE-2008-0166 CVE-2008-1657 Se conecta a servicios SSH vulnerables y proporciona: Shell interactivo persistente Registro de ejecución de comandos Generación automática de informes PDF y DOCX
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.