Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-55200
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

Vedi Repository
10222 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-55200 - Vulnerabilità critica di scrittura fuori dai limiti in libssh2

ChatGPT Image Jun 23, 2026, 10_27_12 PM

Severity CVSS Type Impact


📌 Panoramica

CVE-2026-55200 è una vulnerabilità critica di corruzione della memoria che colpisce la libreria libssh2, ampiamente utilizzata.

Il difetto deriva da una convalida impropria del campo della lunghezza del pacchetto SSH durante l'elaborazione del pacchetto, consentendo potenzialmente a un attaccante remoto di innescare una corruzione dell'heap e, in determinate circostanze, ottenere Esecuzione di Codice Remoto (RCE).


🔥 Gravità

Scarica lo strumento
MetricaValore
ID CVECVE-2026-55200
GravitàCritico
Punteggio CVSS9.2
Vettore d'AttaccoRete
Privilegi RichiestiNessuno
Interazione UtenteNessuno
ImpattoRCE / DoS

🎯 Software Interessato

ComponenteVersioni Interessate
libssh2<= 1.11.1

🧠 Dettagli Tecnici

Funzione Vulnerabile

root@kitploit:~
ssh2_transport_read()

Causa Principale

Il livello di trasporto SSH non convalida correttamente il campo in arrivo:

root@kitploit:~
packet_length

prima di allocare ed elaborare i dati del pacchetto.

Un attaccante può inviare un pacchetto SSH appositamente creato contenente un valore di lunghezza eccessivo che causa:

  • Corruzione dell'heap
  • Scrittura fuori dai limiti
  • Arresto del processo
  • Potenziale esecuzione di codice arbitrario

📸 Demo

CVE-2026-55200

⚔️ Flusso dell'Attacco

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 Impatto

Disponibilità

  • Arresto del servizio
  • Denial of Service (DoS)

Integrità

  • Corruzione della memoria
  • Potenziale esecuzione di codice

Riservatezza

  • Possibile divulgazione della memoria attraverso catene di sfruttamento

🔍 Rilevamento

I team di sicurezza dovrebbero monitorare:

  • Arresti imprevisti nei servizi SSH abilitati
  • Errori di segmentazione
  • Eventi di corruzione dell'heap
  • Tentativi anomali di connessione SSH
  • Log delle applicazioni contenenti errori di analisi dei pacchetti

🛡️ Mitigazione

Azioni Immediate

  • Aggiornare all'ultima versione corretta di libssh2
  • Applicare gli aggiornamenti di sicurezza del fornitore
  • Limitare l'esposizione SSH ove possibile
  • Rivedere i servizi esposti a Internet

Raccomandazioni di Hardening

root@kitploit:~
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 Valutazione del Rischio

CategoriaValutazione
SfruttabilitàAlta
ComplessitàBassa
AutenticazioneNon Richiesta
Attacco RemotoSì
Rischio di Esposizione PubblicaAlta

📚 Riferimenti

  • Advisory di Sicurezza libssh2
  • Bollettini di Sicurezza del Fornitore
  • Voci del Database CVE
  • Pubblicazioni di Ricerca sulla Sicurezza

🚨 Riepilogo Esecutivo

CVE-2026-55200 è una vulnerabilità critica di scrittura fuori dai limiti in libssh2 che potrebbe consentire ad attaccanti remoti non autenticati di corrompere la memoria, arrestare i servizi o potenzialmente eseguire codice arbitrario. Le organizzazioni dovrebbero dare priorità immediata all'applicazione delle patch e valutare tutti i sistemi che utilizzano versioni vulnerabili di libssh2.


⭐ Se questo repository ha aiutato la tua ricerca, considera di mettere una stella.

Cybersecurity • Ricerca sulle Vulnerabilità • Threat Intelligence