
Bypass de autenticación de LibSSH
CVE-2018-10933 es una vulnerabilidad de omisión de autenticación en la implementación del lado del servidor de libssh. El fallo permite a un atacante enviar un mensaje SSH2_MSG_USERAUTH_SUCCESS sin ninguna autenticación previa, obteniendo acceso no autorizado.
Cualquier servidor que utilice versiones vulnerables de libssh para servicios SSH está afectado.
ip en el script con la dirección IP del objetivo.pip install paramiko
python3 CVE_2018_10933.py