Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
Outils/GitHubGitHub/caiocgh/ep4-redes
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2018-15473 exploit

Adapté de https://github.com/Rhynorater/CVE-2018-15473-Exploit

Pour exécuter cet exploit, vous devez avoir installé :

  • docker
  • docker compose

serveur ssh

Commençons par tirer de DockerHub une image qui a une ancienne version (6.6) de SSH sur un vieil Ubuntu : Cela peut prendre quelques minutes pour tout télécharger, mais vous n'avez besoin de télécharger qu'une seule fois.

root@kitploit:~
docker pull dockerbase/openssh-server

Nous construisons notre image et lançons le conteneur

root@kitploit:~
docker-compose build
docker-compose up

Dans un autre terminal, ouvrons le shell du serveur

root@kitploit:~
docker exec -it server /bin/sh

Vérifions que la version de SSH est ancienne

root@kitploit:~
ssh -V

Créons un utilisateur

root@kitploit:~
adduser mark

Entrez le mot de passe deux fois pour terminer l'inscription. Démarrons le serveur ssh

root@kitploit:~
/etc/init.d/ssh start

Découvrez l'IP avec ip a et essayez de vous connecter depuis le terminal hôte au serveur avec l'utilisateur que vous venez de créer.

root@kitploit:~
ssh mark@server

attaquant

Dans le dossier attacker, nous avons seulement besoin

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

Et nous entrons dans le conteneur

root@kitploit:~
docker exec -it attacker /bin/sh

Nous pouvons tester la connexion entre l'attaquant et le serveur (ssshhh, il ne se doute encore de rien)

root@kitploit:~
ping server

Ensuite nous pouvons lancer les attaques :

root@kitploit:~
./single_attack.sh
./attack.sh
Télécharger l’outil