
बिना किसी क्रेडेंशियल के CVE-2018-10933 का उपयोग करके शेल तक पहुँच प्राप्त करें
libSSH द्वारा CVE-2018-10933 के बारे में जानकारी : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
libSSH द्वारा बगफिक्स रिलीज़ : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
महत्वपूर्ण : "libssh बग को दोहराने की कोशिश करने वाले लोग: सैंपल कोड (samplesshd-cb) असुरक्षित (vuln) नहीं है क्योंकि इसमें स्पष्ट auth हैंडलर हैं। आप एक channel खोल सकते हैं लेकिन कुछ नहीं होगा।"
जैसा कि हम देख सकते हैं, यह सेक्शन केवल channel खोलने के लिए है। आप "samplesshd-cb" द्वारा चलाए गए सर्वर में शेल तक नहीं पहुँच सकते।
यह केवल channel खोलने के लिए है। मैंने जो PoCs लिखे हैं वे केवल रिमोट होस्ट्स के लिए हैं।
असुरक्षित libSSH संस्करण डाउनलोड करें, अनकंप्रेस करें और बनाएँ : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
और फिर अपने स्वयं के सर्वर पर ssh के साथ libSSH को कंपाइल और रन करें।
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222
यदि आपके पास कोई नकली ssh कुंजियाँ हैं तो दूसरे bypasswithfakekey.py का उपयोग करें
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
python libsshauthbypass.py --help
python bypasswithfakekey.py --help
