Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-10933 — CVE-2018-10933 - Contournement d'authentification libssh | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2018-10933
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - Contournement d'authentification libssh

Voir le dépôt
11il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-10933 - Contournement d'authentification libssh

Implémentation de Preuve de Concept pour CVE-2018-10933, une vulnérabilité critique de contournement d'authentification affectant l'implémentation côté serveur de libssh.

Avertissement

Ce dépôt est fourni uniquement à des fins éducatives, de recherche sur les vulnérabilités et de tests de sécurité autorisés. Ne testez jamais des systèmes sans autorisation explicite.


CVE-2018-10933 est une vulnérabilité critique de contournement d'authentification découverte dans la machine d'état côté serveur de libssh.

Contrairement aux défauts d'authentification traditionnels impliquant des mots de passe faibles ou des faiblesses cryptographiques, cette vulnérabilité existe parce que le serveur fait incorrectement confiance à un message de protocole qui ne devrait jamais être envoyé que du serveur au client.

Un attaquant peut donc convaincre un serveur libssh vulnérable que l'authentification a déjà été effectuée avec succès sans fournir aucune information d'identification.

Cela permet à un attaquant non authentifié d'établir une session SSH authentifiée contre des applications vulnérables utilisant libssh en mode serveur.


Informations sur la vulnérabilité

Télécharger l’outil
ChampValeur
CVECVE-2018-10933
SévéritéCritique
CVSS v39.1
CWECWE-287 (Authentification incorrecte)
Vecteur d'attaqueRéseau
Interaction utilisateurAucune
Privilèges requisAucun

Versions concernées

La vulnérabilité affecte libssh fonctionnant en mode serveur.

Les versions concernées incluent :

  • libssh 0.6.x
  • libssh 0.7.x prior to 0.7.6
  • libssh 0.8.x prior to 0.8.4

Les applications utilisant libssh uniquement comme client SSH ne sont pas vulnérables.


Cause racine

La vulnérabilité provient de la machine d'état d'authentification implémentée dans le code serveur de libssh.

Lors d'un flux d'authentification SSH normal :

root@kitploit:~
Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

Le protocole spécifie que SSH_MSG_USERAUTH_SUCCESS est généré uniquement par le serveur après une authentification réussie.

Cependant, les versions vulnérables de libssh ne parviennent pas à valider correctement l'origine de ce message.

Au lieu de rejeter un SSH_MSG_USERAUTH_SUCCESS fourni par le client, le serveur fait incorrectement transitionner son état d'authentification interne directement vers :

root@kitploit:~
Authenticated = TRUE

sans jamais vérifier les informations d'identification.

C'est un exemple classique d'Authentification incorrecte (CWE-287).


Comparaison des flux d'authentification

Authentification légitime

root@kitploit:~
Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

Exploitation

root@kitploit:~
Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

Impact

L'exploitation réussie permet à un attaquant non authentifié de :

  • Contourner l'authentification
  • Créer des canaux SSH authentifiés
  • Exécuter des commandes (selon l'application)
  • Lire des données sensibles
  • Modifier des fichiers
  • Obtenir un accès administratif si l'application le permet

L'impact réel dépend de la manière dont l'application vulnérable utilise libssh après l'authentification.


Détails techniques

La vulnérabilité existe parce que la machine d'état d'authentification accepte incorrectement le paquet :

root@kitploit:~
SSH2_MSG_USERAUTH_SUCCESS

provenant du client.

Au lieu de vérifier que le paquet provient du serveur, libssh met à jour son état de session interne comme si l'authentification avait été effectuée avec succès.

Parce que les vérifications d'autorisation ultérieures reposent sur cet état interne, les attaquants peuvent immédiatement ouvrir des canaux authentifiés.

Cette vulnérabilité n'exploite pas :

  • Dépassements de tampon
  • Corruption mémoire
  • Faiblesses cryptographiques
  • Conditions de concurrence

Au lieu de cela, elle exploite un défaut de logique dans la gestion des états du protocole.


Conditions requises pour l'exploitation

L'attaquant a besoin de :

  • Connectivité réseau au service SSH
  • Une application vulnérable utilisant libssh en mode serveur

Aucun :

  • Nom d'utilisateur
  • Mot de passe
  • Clé privée
  • Identifiants SSH valides

n'est requis.


Détection

Les indicateurs potentiels incluent :

  • Sessions SSH sans journaux d'authentification réussie
  • Création inattendue de canaux
  • Succès d'authentification sans événements de connexion correspondants
  • Transitions d'état de session côté serveur inhabituelles

Les signatures IDS réseau peuvent également identifier des paquets SSH2_MSG_USERAUTH_SUCCESS anormaux envoyés par les clients.


Atténuation

Mettez à jour libssh vers l'une des versions corrigées :

  • 0.7.6
  • 0.8.4
  • Toute version plus récente maintenue

Si la mise à jour n'est pas immédiatement possible :

  • Restreindre l'accès SSH à l'aide de pare-feu
  • Désactiver les services vulnérables lorsque c'est possible
  • Surveiller les journaux d'authentification pour détecter les anomalies
  • Limiter l'exposition aux réseaux de confiance

Aucune solution de contournement fiable n'existe autre que la mise à jour du logiciel concerné.


Références

  • Base de données nationale des vulnérabilités du NIST
  • Avis de sécurité libssh
  • Avis technique du NCC Group
  • Avis de sécurité Cisco

Objectif éducatif

Ce dépôt démontre comment les vulnérabilités de machine d'état d'authentification peuvent provenir d'erreurs d'implémentation de protocole.

Il est destiné à aider :

  • Chercheurs en sécurité
  • Testeurs de pénétration
  • Équipes bleues
  • Étudiants étudiant les vulnérabilités de contournement d'authentification

La Preuve de Concept incluse illustre la vulnérabilité dans des environnements contrôlés pour améliorer la compréhension de l'implémentation sécurisée de protocole.