Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-10933 — CVE-2018-10933 - Bypass de autenticación en libssh | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2018-10933
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - Bypass de autenticación en libssh

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-10933 - Omisión de Autenticación en libssh

Implementación de Prueba de Concepto para CVE-2018-10933, una vulnerabilidad crítica de omisión de autenticación que afecta la implementación del lado del servidor de libssh.

Aviso legal

Este repositorio se proporciona únicamente con fines educativos, investigación de vulnerabilidades y pruebas de seguridad autorizadas. Nunca pruebe sistemas sin permiso explícito.


CVE-2018-10933 es una vulnerabilidad crítica de omisión de autenticación descubierta en la máquina de estados del lado del servidor de libssh.

A diferencia de las fallas de autenticación tradicionales que implican contraseñas débiles o debilidades criptográficas, esta vulnerabilidad existe porque el servidor confía incorrectamente en un mensaje de protocolo que solo debería enviarse del servidor al cliente.

Por lo tanto, un atacante puede convencer a un servidor libssh vulnerable de que la autenticación ya se ha completado con éxito sin proporcionar ninguna credencial.

Esto permite que un atacante no autenticado establezca una sesión SSH autenticada contra aplicaciones vulnerables que utilizan libssh en modo servidor.


Información de la Vulnerabilidad

CampoValor
CVECVE-2018-10933
GravedadCrítica
CVSS v39.1
CWECWE-287 (Autenticación Incorrecta)
Vector de AtaqueRed
Interacción del UsuarioNinguna
Privilegios RequeridosNinguno

Versiones Afectadas

La vulnerabilidad afecta a libssh en modo servidor.

Las versiones afectadas incluyen:

  • libssh 0.6.x
  • libssh 0.7.x anteriores a 0.7.6
  • libssh 0.8.x anteriores a 0.8.4

Las aplicaciones que usan libssh solo como cliente SSH no son vulnerables.


Causa Raíz

La vulnerabilidad se origina en la máquina de estados de autenticación implementada dentro del código del servidor de libssh.

Durante un flujo de autenticación SSH normal:

root@kitploit:~
Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

El protocolo especifica que SSH_MSG_USERAUTH_SUCCESS es generado solo por el servidor después de una autenticación exitosa.

Sin embargo, las versiones vulnerables de libssh no validan correctamente el origen de este mensaje.

En lugar de rechazar un SSH_MSG_USERAUTH_SUCCESS suministrado por el cliente, el servidor transiciona incorrectamente su estado interno de autenticación directamente a:

root@kitploit:~
Authenticated = TRUE

sin verificar nunca las credenciales.

Este es un ejemplo clásico de Autenticación Incorrecta (CWE-287).


Comparación del Flujo de Autenticación

Autenticación Legítima

root@kitploit:~
Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

Explotación

root@kitploit:~
Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

Impacto

La explotación exitosa permite a un atacante no autenticado:

  • Omitir la autenticación
  • Crear canales SSH autenticados
  • Ejecutar comandos (dependiente de la aplicación)
  • Leer datos sensibles
  • Modificar archivos
  • Obtener acceso administrativo si la aplicación lo permite

El impacto real depende de cómo la aplicación vulnerable utiliza libssh después de la autenticación.


Detalles Técnicos

La vulnerabilidad existe porque la máquina de estados de autenticación acepta incorrectamente el paquete:

root@kitploit:~
SSH2_MSG_USERAUTH_SUCCESS

del cliente.

En lugar de verificar que el paquete se originó en el servidor, libssh actualiza su estado interno de sesión como si la autenticación se hubiera completado con éxito.

Debido a que las comprobaciones de autorización posteriores dependen de este estado interno, los atacantes pueden abrir inmediatamente canales autenticados.

Esta vulnerabilidad no explota:

  • Desbordamientos de búfer
  • Corrupción de memoria
  • Debilidades criptográficas
  • Condiciones de carrera

En cambio, explota una falla lógica en el manejo del estado del protocolo.


Requisitos de Explotación

El atacante necesita:

  • Conectividad de red al servicio SSH
  • Una aplicación vulnerable que utilice libssh en modo servidor

No:

  • Nombre de usuario
  • Contraseña
  • Clave privada
  • Credenciales SSH válidas

Detección

Los indicadores potenciales incluyen:

  • Sesiones SSH sin registros de autenticación exitosa
  • Creación inesperada de canales
  • Éxito de autenticación sin eventos de inicio de sesión correspondientes
  • Transiciones inusuales del estado de sesión del lado del servidor

Las firmas de IDS de red también pueden identificar paquetes SSH2_MSG_USERAUTH_SUCCESS anómalos enviados desde los clientes.


Mitigación

Actualice libssh a una de las versiones parcheadas:

  • 0.7.6
  • 0.8.4
  • Cualquier versión mantenida más reciente

Si no es posible actualizar inmediatamente:

  • Restrinja el acceso SSH mediante firewalls
  • Deshabilite los servicios vulnerables cuando sea factible
  • Monitoree los registros de autenticación en busca de anomalías
  • Limite la exposición a redes de confianza

No existe una solución alternativa confiable aparte de actualizar el software afectado.


Referencias

  • Base de Datos Nacional de Vulnerabilidades de NIST
  • Aviso de Seguridad de libssh
  • Aviso Técnico de NCC Group
  • Aviso de Seguridad de Cisco

Propósito Educativo

Este repositorio demuestra cómo las vulnerabilidades de la máquina de estados de autenticación pueden surgir de errores en la implementación del protocolo.

Está destinado a ayudar a:

  • Investigadores de seguridad
  • Evaluadores de penetración
  • Equipos azules
  • Estudiantes que estudian vulnerabilidades de omisión de autenticación

La Prueba de Concepto incluida ilustra la vulnerabilidad en entornos controlados para mejorar la comprensión de la implementación segura de protocolos.

Descargar herramienta