
Herramienta de explotación para CVE-2018-10933, bypass de autenticación en libSSH, que permite acceso remoto a un shell sin credenciales mediante scripts de Python y claves SSH falsas opcionales.
Obtén un shell sin credenciales mediante CVE-2018-10933
Información sobre CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
Lanzamiento de corrección de errores por libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
Importante : "Las personas que intentan reproducir el error de libssh: el código de ejemplo (samplesshd-cb) no es vulnerable porque tiene manejadores de autenticación explícitos. Puedes abrir un canal, pero no pasará nada."
Como podemos ver, esta sección es solo para abrir un canal. No puedes obtener un shell en un servidor ejecutado por "samplesshd-cb"
Es solo para abrir un canal. Los PoCs que escribí son solo para hosts remotos.
Descarga, descomprime y compila la versión vulnerable de libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
Y luego compila y ejecuta libSSH en tu propio servidor con ssh.
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222
Si tienes claves ssh falsas, usa el segundo, bypasswithfakekey.py
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
python libsshauthbypass.py --help
python bypasswithfakekey.py --help
