CVE-2008-1657
OpenSSH 4.4 fino alle versioni precedenti alla 4.9 consente agli utenti remoti autenticati di aggirare la direttiva ForceCommand di sshd_config modificando...
- Pubblicato
- 2 apr 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 81,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OpenSSH 4.4 fino alle versioni precedenti alla 4.9 consente agli utenti remoti autenticati di aggirare la direttiva ForceCommand di sshd_config modificando il file di sessione .ssh/rc.
Fonti
2Uno strumento Python professionale progettato per test di penetrazione educativi, che dimostra vulnerabilità SSH (CVE-2008-0166 / CVE-2008-1657) con accesso interattivo alla shell, registrazione dei comandi e generazione automatizzata di report PDF/DOCX.
# Strumento di Exploit SSH (Solo per Uso Didattico) 📌 ## Descrizione Questo strumento dimostra lo sfruttamento di: - CVE-2008-0166 - CVE-2008-1657 Si connette a servizi SSH vulnerabili e fornisce: - Shell interattiva persistente - Registrazione dell'esecuzione dei comandi - Generazione automatica di report PDF e DOCX
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.