Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-10933 — Contournement de l'authentification dans le code serveur pour LibSSH | Kitploit
Outils/GitHubGitHub/youkergav/cve-2018-10933
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentification
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

Contournement de l'authentification dans le code serveur pour LibSSH

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement de l'authentification dans le code serveur

CVE-2018-10933 Versions 0.7.6 à 0.8.4

Description

Les versions 0.6 et supérieures de libssh présentent une vulnérabilité de contournement de l'authentification dans le code serveur. En présentant au serveur un message SSH2_MSG_USERAUTH_SUCCESS à la place du message SSH2_MSG_USERAUTH_REQUEST que le serveur s'attend à recevoir pour initier l'authentification, l'attaquant pourrait s'authentifier avec succès sans aucun identifiant.

La faille a été découverte par Peter Winter-Smith de NCC Group.

Installation

Une démo POC de cette vulnérabilité existe sous forme d'image docker.

root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up

Crédits

Image docker et vulnérabilité basées sur https://github.com/hackerhouse-opensource/cve-2018-10933.

Description basée sur https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

CVE basée sur https://nvd.nist.gov/vuln/detail/CVE-2018-10933.

La faille a été découverte par Peter Winter-Smith de NCC Group.

Les correctifs sont fournis par Anderson Toshiyuki Sasaki de Red Hat et l'équipe libssh.

Télécharger l’outil