
À des fins éducatives pour CVE-2018-10933
[Explication]
Ceci a un but éducatif pour CVE-2018-10933, qui est le contournement de l'authentification libSSH !
Les versions de libssh 0.6 et supérieures présentent une vulnérabilité de contournement de l'authentification dans le code serveur.
En présentant au serveur un message SSH2_MSG_USERAUTH_SUCCESS à la place de SSH2_MSG_USERAUTH_REQUEST
message que le serveur attend pour initier l'authentification, l'attaquant pourrait s'authentifier avec succès
sans aucun identifiant.
Le dossier « patch » contient du code modifié dans le serveur à des fins de test (qui injecte un paquet SSH2_MSG_USERAUTH_SUCCESS lors de toute authentification),
car cette vulnérabilité a été corrigée depuis la version libSSH-0.7.5 (il est compliqué de recréer un environnement adapté avec une ancienne version de libSSH)
[Utilisation]
Si vous souhaitez exécuter ce PoC sur votre machine, veuillez suivre les instructions.
Cloner les dépôts.
Ajouter la bibliothèque à votre machine locale
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
pip install -r requirements.txt
cd libssh-0.8.3
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
python3 libSSHcheck.py -t [server_IP] -p [server_port]
Ensuite, vous obtenez le message qui est la bannière.
Exécuter le payload, puis vous obtenez un shell :
python3 paramikoBypass.py -t [server_IP] -p [server_port]
=> Réussi !
[Référence]
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638