Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-10933-libSSH-Authentication-Bypass — Herramienta de explotación para CVE-2018-10933, bypass de autenticación en libSSH, que permite acceso remoto a un shell sin credenciales mediante scripts de Python y claves SSH falsas opcionales. | Kitploit
Herramientas/GitHubGitHub/likekabin/cve-2018-10933-libssh-authentication-bypass
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHublikekabin/cve-2018-10933-libssh-authentication-bypass

CVE-2018-10933-libSSH-Authentication-Bypass

Herramienta de explotación para CVE-2018-10933, bypass de autenticación en libSSH, que permite acceso remoto a un shell sin credenciales mediante scripts de Python y claves SSH falsas opcionales.

Ver Repositorio
118hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

libSSH-Authentication-Bypass

Obtén un shell sin credenciales mediante CVE-2018-10933

Información sobre CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Lanzamiento de corrección de errores por libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Encuentra el servidor correcto con estas huellas digitales:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

Genera una clave SSH falsa para bypasswithfakekey.py:

https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/

Crea un servidor ssh que sea vulnerable a canales O usa directamente la herramienta para eludir el servidor remoto:

Importante : "Las personas que intentan reproducir el error de libssh: el código de ejemplo (samplesshd-cb) no es vulnerable porque tiene manejadores de autenticación explícitos. Puedes abrir un canal, pero no pasará nada."

Como podemos ver, esta sección es solo para abrir un canal. No puedes obtener un shell en un servidor ejecutado por "samplesshd-cb"

Es solo para abrir un canal. Los PoCs que escribí son solo para hosts remotos.

Descarga, descomprime y compila la versión vulnerable de libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz

Y luego compila y ejecuta libSSH en tu propio servidor con ssh.

PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222

Bypass de autenticación de libSSH con dos herramientas diferentes

Si tienes claves ssh falsas, usa el segundo, bypasswithfakekey.py

pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

python libsshauthbypass.py --help
python bypasswithfakekey.py --help

libSSH en Shodan.io

Descargar herramienta