Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-10933 — Exploit pour CVE-2018-10933 (contournement d'authentification LibSSH) permettant un accès shell non authentifié à des serveurs SSH vulnérables avec détection de version et intégration Shodan. | Kitploit
Outils/GitHubGitHub/blacknbunny/cve-2018-10933
Analyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à Distance
GitHubblacknbunny/cve-2018-10933

CVE-2018-10933

Exploit pour CVE-2018-10933 (contournement d'authentification LibSSH) permettant un accès shell non authentifié à des serveurs SSH vulnérables avec détection de version et intégration Shodan.

Voir le dépôt
498115il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement d'authentification libSSH

Obtenez un shell sans aucun identifiant en utilisant CVE-2018-10933

Exploit-DB : https://www.exploit-db.com/exploits/45638

Informations sur CVE-2018-10933 par libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Version de correction de bugs par libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Utilisation

root@kitploit:~
// If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

pip install -r requirements.txt
python libsshauthbypass.py --help

Example:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log

Vidéos YouTube montrant comment exploiter libSSH avec ce PoC (Preuve de Concept)

PoC_1

PoC_2

Trouvez le bon serveur avec ces empreintes digitales :

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

Vérifiez la version du serveur que vous essayez de contourner avec testversionofserver.py

Si la sortie est 0.7.5, 0.6.* ou inférieure, le serveur est vulnérable.

Sinon, il est probablement patché, tronqué ou n'utilise pas libSSH.

Shodan.io libSSH

(Le port 22 est par défaut, d'autres ports comme (2222, 3333, 4444) peuvent inclure libSSH)

Télécharger l’outil