Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Libssh2-Exploit — Créer un exploit pour la vulnérabilité libssh2 décrite dans CVE-2019-13115 | Kitploit
Outils/GitHubGitHub/viz27/libssh2-exploit
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubviz27/libssh2-exploit

Libssh2-Exploit

Créer un exploit pour la vulnérabilité libssh2 décrite dans CVE-2019-13115

Voir le dépôt
12il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Libssh2-Exploit

Objectifs

Dans ce projet, nous visons à créer un exploit pour une vulnérabilité de lecture hors limites dans libssh2 décrite dans CVE-2019-13115. Créez un serveur ssh malveillant pour faire planter un client qui s'y connecte et voyez si cela peut être exploité davantage pour voler des données du client.

Mise en route du serveur OpenSSH

  • Téléchargez et extrayez openssh-8.1p1.tar.gz (pour le serveur OpenSSH non modifié) ou openssh-malicious.zip (pour le serveur malveillant).
  • Accédez au dossier et exécutez les commandes ci-dessous
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

Configuration de libssh2 et vérification du crash

  • Téléchargez et extrayez libssh2-1.8.2.tar.gz dans n'importe quel dossier, par exemple /usr/src/libssh2-1.8.2
  • Exécutez les commandes suivantes
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <username> <password> Cela déclenchera un crash
  • Pour compiler un programme C utilisant les bibliothèques libssh2, utilisez les commandes suivantes
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
  • Si lors de l'exécution, il y a des problèmes avec les bibliothèques liées dynamiquement
    a) assurez-vous que les bibliothèques sont présentes dans /usr/local/lib
    b) LD_LIBRARY_PATH=/usr/local/lib
    c) export LD_LIBRARY_PATH
  • Télécharger l’outil