Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/youkergav/cve-2018-10933
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

LibSSH के लिए सर्वर कोड में प्रमाणीकरण बायपास

रिपॉजिटरी देखें
26 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सर्वर कोड में प्रमाणीकरण बायपास

CVE-2018-10933 संस्करण 0.7.6 से 0.8.4

विवरण

libssh संस्करण 0.6 और उससे ऊपर में सर्वर कोड में प्रमाणीकरण बायपास भेद्यता है। सर्वर को SSH2_MSG_USERAUTH_REQUEST संदेश के स्थान पर SSH2_MSG_USERAUTH_SUCCESS संदेश प्रस्तुत करके, जिसकी सर्वर प्रमाणीकरण शुरू करने के लिए अपेक्षा करता है, हमलावर बिना किसी क्रेडेंशियल के सफलतापूर्वक प्रमाणित हो सकता है।

यह बग NCC Group के Peter Winter-Smith द्वारा खोजा गया था।

स्थापना

इस भेद्यता का एक POC डेमो डॉकर इमेज के रूप में मौजूद है।

root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up

श्रेय

डॉकर इमेज और भेद्यता https://github.com/hackerhouse-opensource/cve-2018-10933 पर आधारित है।

विवरण https://www.libssh.org/security/advisories/CVE-2018-10933.txt पर आधारित है।

CVE https://nvd.nist.gov/vuln/detail/CVE-2018-10933 पर आधारित है।

यह बग NCC Group के Peter Winter-Smith द्वारा खोजा गया था।

पैच Red Hat के Anderson Toshiyuki Sasaki और libssh टीम द्वारा प्रदान किए गए हैं।

टूल डाउनलोड करें