Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-10933 — POC de CVE-2018-10933 (LIBSSH) | Kitploit
Herramientas/GitHubGitHub/r3dxpl0it/cve-2018-10933
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubr3dxpl0it/cve-2018-10933

CVE-2018-10933

POC de CVE-2018-10933 (LIBSSH)

Ver Repositorio
134hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC de CVE-2018-10933

Se encontró una vulnerabilidad en la máquina de estados del lado del servidor de libssh antes de las versiones 0.7.6 y 0.8.4. Un cliente malicioso podría crear canales sin realizar primero la autenticación, lo que resulta en un acceso no autorizado.

Uso :

root@kitploit:~
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC

Detalles del aviso original:

Peter Winter-Smith descubrió que libssh manejaba incorrectamente la autenticación cuando se usaba como servidor. Un atacante remoto podría usar este problema para omitir la autenticación sin ninguna credencial.

Instrucciones de actualización

El problema se puede corregir actualizando su sistema a las siguientes versiones de paquetes:

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Para actualizar su sistema, siga estas instrucciones: https://wiki.ubuntu.com/Security/Upgrades.

Después de una actualización estándar del sistema, debe reiniciar su computadora para realizar todos los cambios necesarios.

  • https://www.securityfocus.com/bid/105677
  • https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
Descargar herramienta