Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-10933 — À des fins éducatives pour CVE-2018-10933 | Kitploit
Outils/GitHubGitHub/hsw109/cve-2018-10933
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubhsw109/cve-2018-10933

CVE-2018-10933

À des fins éducatives pour CVE-2018-10933

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recréer et améliorer le scénario de CVE-2018-10933

[Explication]

root@kitploit:~
 Ceci a un but éducatif pour CVE-2018-10933, qui est le contournement de l'authentification libSSH !
 Les versions de libssh 0.6 et supérieures présentent une vulnérabilité de contournement de l'authentification dans le code serveur.
 En présentant au serveur un message SSH2_MSG_USERAUTH_SUCCESS à la place de SSH2_MSG_USERAUTH_REQUEST
 message que le serveur attend pour initier l'authentification, l'attaquant pourrait s'authentifier avec succès
 sans aucun identifiant.

 Le dossier « patch » contient du code modifié dans le serveur à des fins de test (qui injecte un paquet SSH2_MSG_USERAUTH_SUCCESS lors de toute authentification),
 car cette vulnérabilité a été corrigée depuis la version libSSH-0.7.5 (il est compliqué de recréer un environnement adapté avec une ancienne version de libSSH)    

[Utilisation]

Si vous souhaitez exécuter ce PoC sur votre machine, veuillez suivre les instructions.

  • Cloner les dépôts.

  • Ajouter la bibliothèque à votre machine locale

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • Installer les dépendances Python
root@kitploit:~
pip install -r requirements.txt
  • Démarrer le serveur (modifié avec les patches) :
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • Vérifier la version du serveur :
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • Ensuite, vous obtenez le message qui est la bannière.

  • Exécuter le payload, puis vous obtenez un shell :

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port] 

=> Réussi !

[Référence]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638
Télécharger l’outil