Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
Strumenti/GitHubGitHub/caiocgh/ep4-redes
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

Vedi Repository
6 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC CVE-2018-15473 exploit

Adattato da https://github.com/Rhynorater/CVE-2018-15473-Exploit

Per eseguire questo exploit è necessario avere installato:

  • docker
  • docker compose

server ssh

Iniziamo tirando da DockerHub un'immagine che ha una versione vecchia (6.6) di SSH su un vecchio Ubuntu: Potrebbe volerci qualche minuto per scaricare tutto, ma basta scaricarlo una volta sola.

root@kitploit:~
docker pull dockerbase/openssh-server

Costruiamo la nostra immagine e avviamo il container

root@kitploit:~
docker-compose build
docker-compose up

In un altro terminale, apriamo la shell del server

root@kitploit:~
docker exec -it server /bin/sh

Verifichiamo che la versione di SSH sia vecchia

root@kitploit:~
ssh -V

Creiamo un utente

root@kitploit:~
adduser mark

Inserisci la password due volte per completare la registrazione. Avviamo il server ssh

root@kitploit:~
/etc/init.d/ssh start

Scopri l'IP con ip a e prova a connetterti dal terminale host al server con l'utente che hai appena creato.

root@kitploit:~
ssh mark@server

attaccante

Nella cartella attacker, abbiamo solo bisogno di

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

Ed entriamo nel container

root@kitploit:~
docker exec -it attacker /bin/sh

Possiamo testare la connessione tra l'attaccante e il server (ssshhh, ancora non sospetta nulla)

root@kitploit:~
ping server

A questo punto possiamo lanciare gli attacchi:

root@kitploit:~
./single_attack.sh
./attack.sh
Scarica lo strumento