Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-10933 — Propósito educativo para CVE-2018-10933 | Kitploit
Herramientas/GitHubGitHub/hsw109/cve-2018-10933
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubhsw109/cve-2018-10933

CVE-2018-10933

Propósito educativo para CVE-2018-10933

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reproducir y mejorar el escenario de CVE-2018-10933

[Explicación]

root@kitploit:~
 Esto tiene fines educativos sobre CVE-2018-10933, que es la omisión de autenticación de libSSH.
 Las versiones de libssh 0.6 y superiores tienen una vulnerabilidad de omisión de autenticación en el código del servidor.
 Al presentar al servidor un mensaje SSH2_MSG_USERAUTH_SUCCESS en lugar del mensaje SSH2_MSG_USERAUTH_REQUEST
 que el servidor esperaría para iniciar la autenticación, el atacante podría autenticarse correctamente
 sin ninguna credencial.

 La carpeta "patch" contiene código modificado en el servidor con fines de prueba (que inyecta un paquete SSH2_MSG_USERAUTH_SUCCESS durante cualquier autenticación),
 porque esta vulnerabilidad ha sido parcheada desde la versión libSSH-0.7.5 (complicado de regenerar un entorno adecuado con una versión antigua de libSSH)    

[Uso]

Si quieres ejecutar este PoC en tu máquina, sigue las instrucciones.

  • Clona los repositorios.

  • Añade la librería a tu máquina local

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • Instala las dependencias de Python
root@kitploit:~
pip install -r requirements.txt
  • Inicia el servidor (modificado con parches):
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • Comprueba la versión del servidor:
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • Entonces obtienes el mensaje que es el banner.

  • Ejecuta el payload y obtendrás una shell:

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port] 

=> ¡Éxito!

[Referencia]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638
Descargar herramienta