Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
Outils/GitHubGitHub/caiocgh/ep4-redes
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2018-15473 exploit

Adapté de https://github.com/Rhynorater/CVE-2018-15473-Exploit

Pour exécuter cet exploit, vous devez avoir installé :

  • docker
  • docker compose

serveur ssh

Commençons par tirer de DockerHub une image qui a une ancienne version (6.6) de SSH sur un vieil Ubuntu : Cela peut prendre quelques minutes pour tout télécharger, mais vous n'avez besoin de télécharger qu'une seule fois.

docker pull dockerbase/openssh-server

Nous construisons notre image et lançons le conteneur

docker-compose build
docker-compose up

Dans un autre terminal, ouvrons le shell du serveur

docker exec -it server /bin/sh

Vérifions que la version de SSH est ancienne

ssh -V

Créons un utilisateur

adduser mark

Entrez le mot de passe deux fois pour terminer l'inscription. Démarrons le serveur ssh

/etc/init.d/ssh start

Découvrez l'IP avec ip a et essayez de vous connecter depuis le terminal hôte au serveur avec l'utilisateur que vous venez de créer.

ssh mark@server

attaquant

Dans le dossier attacker, nous avons seulement besoin

docker-compose build
docker-compose up

Et nous entrons dans le conteneur

docker exec -it attacker /bin/sh

Nous pouvons tester la connexion entre l'attaquant et le serveur (ssshhh, il ne se doute encore de rien)

ping server

Ensuite nous pouvons lancer les attaques :

./single_attack.sh
./attack.sh
Télécharger l’outil