
Bypass dell'autenticazione LibSSH
CVE-2018-10933 è una vulnerabilità di bypass dell'autenticazione nell'implementazione lato server di libssh. Il difetto consente a un attaccante di inviare un messaggio SSH2_MSG_USERAUTH_SUCCESS senza alcuna autenticazione preliminare, ottenendo accesso non autorizzato.
Qualsiasi server che utilizza versioni vulnerabili di libssh per i servizi SSH è interessato.
ip nello script con l'indirizzo IP del bersaglio.pip install paramiko
python3 CVE_2018_10933.py