
Scopo educativo per CVE-2018-10933
[Spiegazione]
Questo è a scopo educativo per CVE-2018-10933, che riguarda il bypass dell'autenticazione in libSSH!
Le versioni 0.6 e successive di libssh presentano una vulnerabilità di bypass dell'autenticazione nel codice del server.
Presentando al server un messaggio SSH2_MSG_USERAUTH_SUCCESS al posto del messaggio SSH2_MSG_USERAUTH_REQUEST
che il server si aspetterebbe per avviare l'autenticazione, l'attaccante potrebbe autenticarsi con successo
senza alcuna credenziale.
La cartella "patch" contiene codice modificato nel server a scopo di test (che inietta un pacchetto SSH2_MSG_USERAUTH_SUCCESS durante qualsiasi autenticazione),
poiché questa vulnerabilità è stata corretta dalla versione libSSH-0.7.5 in poi (è complicato rigenerare un ambiente adatto con una vecchia versione di libSSH)
[Utilizzo]
Se vuoi eseguire questo PoC sulla tua macchina, segui le istruzioni.
Clona il repository.
Aggiungi la libreria alla tua macchina locale
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
pip install -r requirements.txt
cd libssh-0.8.3
./ssh_server -v [server_IP] -p [porta] -d ssh_host_dsa_key -k ssh_host_rsa_key
python3 libSSHcheck.py -t [server_IP] -p [server_port]
Poi ricevi il messaggio che è il banner.
Esegui il payload, poi ottieni una shell:
python3 paramikoBypass.py -t [server_IP] -p [server_port]
=> Successo!
[Riferimenti]
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638