हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2018-10933_ssh — CVE-2018-10933 के लिए Python शोषण जो libssh सर्वर प्रमाणीकरण को बायपास करता है और कमजोर SSH सर्वरों पर एक अप्रमाणित शेल उत्पन्न करता है। | Kitploit
अनज़िप करें और बनाएं, फिर उदाहरण निर्देशिका पर जाएं, वहाँ लिब्सश का उपयोग करके एक सरल sshd सर्वर है जिसका नाम samplesshd-cb है।
इस सरल sshd को कमांड द्वारा चलाएं:
$ samplesshd-cb 127.0.0.1 -p 2222
मेरा कोड चलाएं, आउटपुट होगा:
Allocated session channel
Allocated shell
इसका मतलब है कि मैं प्रमाणीकरण को बायपास कर सकता हूं और बिना किसी क्रेडेंशियल के एक शेल प्राप्त कर सकता हूं।