Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-10933 — CVE-2018-10933 (LibSSH प्रमाणीकरण बाईपास) के लिए शोषण जो कमजोर SSH सर्वरों पर बिना प्रमाणीकरण के शेल एक्सेस सक्षम करता है, जिसमें संस्करण पहचान और Shodan एकीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/blacknbunny/cve-2018-10933
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubblacknbunny/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 (LibSSH प्रमाणीकरण बाईपास) के लिए शोषण जो कमजोर SSH सर्वरों पर बिना प्रमाणीकरण के शेल एक्सेस सक्षम करता है, जिसमें संस्करण पहचान और Shodan एकीकरण शामिल है।

रिपॉजिटरी देखें
498115133 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

libSSH-प्रमाणीकरण-बायपास

CVE-2018-10933 का उपयोग करके बिना किसी क्रेडेंशियल के शेल तक पहुँच प्राप्त करें

Exploit-DB : https://www.exploit-db.com/exploits/45638

libSSH द्वारा CVE-2018-10933 के बारे में जानकारी : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

libSSH द्वारा बगफिक्स रिलीज़ : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

उपयोग

root@kitploit:~
// If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

pip install -r requirements.txt
python libsshauthbypass.py --help

उदाहरण:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log

यूट्यूब वीडियो जो दिखाते हैं कि इस PoC (प्रूफ ऑफ कॉन्सेप्ट) का उपयोग करके libSSH का शोषण कैसे करें

PoC_1

PoC_2

इन फिंगरप्रिंट्स के साथ सही सर्वर खोजें:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

testversionofserver.py के साथ उस सर्वर का संस्करण जांचें जिसे आप बायपास करने का प्रयास कर रहे हैं

यदि आउटपुट 0.7.5, 0.6.*, या उससे कम है तो सर्वर असुरक्षित है।

यदि नहीं है तो संभवतः यह पैच किया गया है, छोटा किया गया है या libSSH का उपयोग नहीं कर रहा है।

Shodan.io libSSH

( पोर्ट 22 डिफ़ॉल्ट है, अन्य पोर्ट जैसे (2222, 3333, 4444) में libSSH शामिल हो सकता है )

टूल डाउनलोड करें