
LibSSH authentification bypass
CVE-2018-10933 libssh के सर्वर-साइड कार्यान्वयन में एक प्रमाणीकरण बाईपास कमजोरी है। यह दोष एक हमलावर को बिना किसी पूर्व प्रमाणीकरण के SSH2_MSG_USERAUTH_SUCCESS संदेश भेजने की अनुमति देता है, जिससे अनधिकृत पहुँच प्राप्त होती है।
एसएसएच सेवाओं के लिए libssh के कमजोर संस्करणों का उपयोग करने वाला कोई भी सर्वर प्रभावित होता है।
ip को लक्ष्य के आईपी पते से बदलें।pip install paramiko
python3 CVE_2018_10933.py