Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-10933 — LibSSH authentification bypass | Kitploit
उपकरण/GitHubGitHub/bidaoui4905/cve-2018-10933
Authentication & AuthorizationVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubbidaoui4905/cve-2018-10933

CVE-2018-10933

LibSSH authentification bypass

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-10933 - SSH प्रमाणीकरण बाईपास PoC

विवरण

CVE-2018-10933 libssh के सर्वर-साइड कार्यान्वयन में एक प्रमाणीकरण बाईपास कमजोरी है। यह दोष एक हमलावर को बिना किसी पूर्व प्रमाणीकरण के SSH2_MSG_USERAUTH_SUCCESS संदेश भेजने की अनुमति देता है, जिससे अनधिकृत पहुँच प्राप्त होती है।

प्रभावित सिस्टम

एसएसएच सेवाओं के लिए libssh के कमजोर संस्करणों का उपयोग करने वाला कोई भी सर्वर प्रभावित होता है।

कमजोर संस्करण

  • libssh 0.6 और उससे ऊपर
  • संस्करणों में ठीक किया गया: 0.7.6 और 0.8.4

उपयोग

  1. स्क्रिप्ट में ip को लक्ष्य के आईपी पते से बदलें।
  2. स्क्रिप्ट चलाएँ:
root@kitploit:~
pip install paramiko
python3 CVE_2018_10933.py
टूल डाउनलोड करें