Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-10933 — LibSSH प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/bidaoui4905/cve-2018-10933
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbidaoui4905/cve-2018-10933

CVE-2018-10933

LibSSH प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-10933 - SSH प्रमाणीकरण बाईपास PoC

विवरण

CVE-2018-10933 libssh के सर्वर-साइड कार्यान्वयन में एक प्रमाणीकरण बाईपास कमजोरी है। यह दोष एक हमलावर को बिना किसी पूर्व प्रमाणीकरण के SSH2_MSG_USERAUTH_SUCCESS संदेश भेजने की अनुमति देता है, जिससे अनधिकृत पहुँच प्राप्त होती है।

प्रभावित सिस्टम

एसएसएच सेवाओं के लिए libssh के कमजोर संस्करणों का उपयोग करने वाला कोई भी सर्वर प्रभावित होता है।

कमजोर संस्करण

  • libssh 0.6 और उससे ऊपर
  • संस्करणों में ठीक किया गया: 0.7.6 और 0.8.4

उपयोग

  1. स्क्रिप्ट में ip को लक्ष्य के आईपी पते से बदलें।
  2. स्क्रिप्ट चलाएँ:
root@kitploit:~
pip install paramiko
python3 CVE_2018_10933.py
टूल डाउनलोड करें