Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/youkergav/cve-2018-10933
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

Bypass de autenticación en el código del servidor para LibSSH

Ver Repositorio
2hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bypass de Autenticación en Código del Servidor

CVE-2018-10933 Versiones 0.7.6 a 0.8.4

Descripción

Las versiones de libssh 0.6 y superiores tienen una vulnerabilidad de bypass de autenticación en el código del servidor. Al presentar al servidor un mensaje SSH2_MSG_USERAUTH_SUCCESS en lugar del mensaje SSH2_MSG_USERAUTH_REQUEST que el servidor esperaría para iniciar la autenticación, el atacante podría autenticarse exitosamente sin credenciales.

El error fue descubierto por Peter Winter-Smith de NCC Group.

Instalación

Existe una demostración PoC de esta vulnerabilidad como imagen Docker.

root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up

Créditos

La imagen Docker y la vulnerabilidad están basadas en https://github.com/hackerhouse-opensource/cve-2018-10933.

La descripción está basada en https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

El CVE está basado en .

https://nvd.nist.gov/vuln/detail/CVE-2018-10933

El error fue descubierto por Peter Winter-Smith de NCC Group.

Los parches fueron proporcionados por Anderson Toshiyuki Sasaki de Red Hat y el equipo de libssh.

Descargar herramienta