Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-10933 — CVE-2018-10933 - libssh प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2018-10933
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - libssh प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
162 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-10933 - libssh प्रमाणीकरण दरकिनार

CVE-2018-10933 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन, जो libssh के सर्वर-साइड कार्यान्वयन को प्रभावित करने वाली एक गंभीर प्रमाणीकरण दरकिनार भेद्यता है।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों, भेद्यता अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। स्पष्ट अनुमति के बिना सिस्टम का परीक्षण कभी न करें।


CVE-2018-10933 libssh के सर्वर-साइड स्टेट मशीन में खोजी गई एक गंभीर प्रमाणीकरण दरकिनार भेद्यता है।

कमजोर पासवर्ड या क्रिप्टोग्राफिक कमजोरियों से जुड़ी पारंपरिक प्रमाणीकरण खामियों के विपरीत, यह भेद्यता इसलिए मौजूद है क्योंकि सर्वर एक प्रोटोकॉल संदेश पर गलत तरीके से भरोसा करता है जिसे केवल सर्वर से क्लाइंट को भेजा जाना चाहिए।

इसलिए एक हमलावर एक कमजोर libssh सर्वर को यह विश्वास दिला सकता है कि प्रमाणीकरण पहले ही बिना कोई क्रेडेंशियल प्रदान किए सफलतापूर्वक पूरा हो चुका है।

यह एक अनप्रमाणित हमलावर को libssh का उपयोग करने वाले सर्वर मोड में कमजोर अनुप्रयोगों के विरुद्ध एक प्रमाणित SSH सत्र स्थापित करने की अनुमति देता है।


भेद्यता सूचना

क्षेत्रमान
CVECVE-2018-10933
गंभीरतागंभीर
CVSS v39.1
CWECWE-287 (अनुचित प्रमाणीकरण)
हमला वेक्टरनेटवर्क
उपयोगकर्ता सहभागिताकोई नहीं
आवश्यक विशेषाधिकारकोई नहीं

प्रभावित संस्करण

यह भेद्यता सर्वर मोड में चलने वाले libssh को प्रभावित करती है।

प्रभावित संस्करणों में शामिल हैं:

  • libssh 0.6.x
  • libssh 0.7.x 0.7.6 से पहले
  • libssh 0.8.x 0.8.4 से पहले

केवल SSH क्लाइंट के रूप में libssh का उपयोग करने वाले अनुप्रयोग कमजोर नहीं हैं।


मूल कारण

यह भेद्यता libssh के सर्वर कोड के अंदर कार्यान्वित प्रमाणीकरण स्टेट मशीन से उत्पन्न होती है।

सामान्य SSH प्रमाणीकरण प्रवाह के दौरान:

Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

प्रोटोकॉल निर्दिष्ट करता है कि SSH_MSG_USERAUTH_SUCCESS सफल प्रमाणीकरण के बाद केवल सर्वर द्वारा उत्पन्न किया जाता है।

हालांकि, libssh के कमजोर संस्करण इस संदेश की उत्पत्ति को ठीक से मान्य करने में विफल रहते हैं।

क्लाइंट द्वारा आपूर्ति किए गए SSH_MSG_USERAUTH_SUCCESS को अस्वीकार करने के बजाय, सर्वर गलत तरीके से अपनी आंतरिक प्रमाणीकरण स्थिति को सीधे यहां स्थानांतरित करता है:

Authenticated = TRUE

बिना कभी क्रेडेंशियल सत्यापित किए।

यह अनुचित प्रमाणीकरण (CWE-287) का एक उत्कृष्ट उदाहरण है।


प्रमाणीकरण प्रवाह तुलना

वैध प्रमाणीकरण

Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

शोषण

Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

प्रभाव

सफल शोषण एक अनप्रमाणित हमलावर को निम्नलिखित की अनुमति देता है:

  • प्रमाणीकरण दरकिनार करना
  • प्रमाणित SSH चैनल बनाना
  • कमांड निष्पादित करना (एप्लिकेशन पर निर्भर)
  • संवेदनशील डेटा पढ़ना
  • फ़ाइलें संशोधित करना
  • यदि एप्लिकेशन अनुमति देता है तो प्रशासनिक पहुंच प्राप्त करना

वास्तविक प्रभाव इस बात पर निर्भर करता है कि कमजोर एप्लिकेशन प्रमाणीकरण के बाद libssh का उपयोग कैसे करता है।


तकनीकी विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि प्रमाणीकरण स्टेट मशीन गलत तरीके से पैकेट स्वीकार करती है:

SSH2_MSG_USERAUTH_SUCCESS

क्लाइंट से।

यह सत्यापित करने के बजाय कि पैकेट सर्वर से उत्पन्न हुआ है, libssh अपनी आंतरिक सत्र स्थिति को इस प्रकार अपडेट करता है जैसे प्रमाणीकरण सफलतापूर्वक पूरा हो गया हो।

चूंकि बाद के प्राधिकरण जांच इस आंतरिक स्थिति पर निर्भर करते हैं, हमलावर तुरंत प्रमाणित चैनल खोल सकते हैं।

यह भेद्यता निम्नलिखित का शोषण नहीं करती:

  • बफर ओवरफ्लो
  • मेमोरी भ्रष्टाचार
  • क्रिप्टोग्राफिक कमजोरियां
  • रेस कंडीशन्स

इसके बजाय, यह प्रोटोकॉल स्थिति हैंडलिंग में एक तार्किक दोष का शोषण करता है।


शोषण आवश्यकताएं

हमलावर को आवश्यकता है:

  • SSH सेवा से नेटवर्क कनेक्टिविटी
  • सर्वर मोड में libssh का उपयोग करने वाला एक कमजोर एप्लिकेशन

कोई आवश्यकता नहीं:

  • उपयोगकर्ता नाम
  • पासवर्ड
  • निजी कुंजी
  • वैध SSH क्रेडेंशियल

की आवश्यकता है।


पहचान

संभावित संकेतकों में शामिल हैं:

  • सफल प्रमाणीकरण लॉग के बिना SSH सत्र
  • अप्रत्याशित चैनल निर्माण
  • संबंधित लॉगिन ईवेंट के बिना प्रमाणीकरण सफलता
  • असामान्य सर्वर-साइड सत्र स्थिति संक्रमण

नेटवर्क IDS हस्ताक्षर क्लाइंट से भेजे गए असामान्य SSH2_MSG_USERAUTH_SUCCESS पैकेट की भी पहचान कर सकते हैं।


शमन

libssh को पैच किए गए रिलीज़ में से किसी एक पर अपग्रेड करें:

  • 0.7.6
  • 0.8.4
  • कोई भी नया अनुरक्षित संस्करण

यदि तुरंत अपग्रेड करना संभव नहीं है:

  • फायरवॉल का उपयोग करके SSH पहुंच को प्रतिबंधित करें
  • जहां संभव हो, कमजोर सेवाओं को अक्षम करें
  • विसंगतियों के लिए प्रमाणीकरण लॉग की निगरानी करें
  • विश्वसनीय नेटवर्क तक एक्सपोजर सीमित करें

प्रभावित सॉफ़्टवेयर को अपडेट करने के अलावा कोई विश्वसनीय वर्कअराउंड मौजूद नहीं है।


संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस
  • libssh सुरक्षा सलाह
  • NCC Group तकनीकी सलाह
  • Cisco सुरक्षा सलाह

शैक्षिक उद्देश्य

यह रिपॉजिटरी प्रदर्शित करती है कि कैसे प्रमाणीकरण स्टेट मशीन की भेद्यताएं प्रोटोकॉल कार्यान्वयन गलतियों से उत्पन्न हो सकती हैं।

यह निम्नलिखित की सहायता के लिए अभिप्रेत है:

  • सुरक्षा शोधकर्ता
  • पेनिट्रेशन परीक्षक
  • ब्लू टीमें
  • प्रमाणीकरण दरकिनार भेद्यताओं का अध्ययन करने वाले छात्र

शामिल प्रूफ-ऑफ-कॉन्सेप्ट सुरक्षित प्रोटोकॉल कार्यान्वयन की समझ में सुधार करने के लिए नियंत्रित वातावरण में भेद्यता का चित्रण करता है।

टूल डाउनलोड करें