Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-10933 — Scopo educativo per CVE-2018-10933 | Kitploit
Strumenti/GitHubGitHub/hsw109/cve-2018-10933
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneApprendimento e Formazione
GitHubhsw109/cve-2018-10933

CVE-2018-10933

Scopo educativo per CVE-2018-10933

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Recrea e migliora lo scenario di CVE-2018-10933

[Spiegazione]

root@kitploit:~
 Questo è a scopo educativo per CVE-2018-10933, che riguarda il bypass dell'autenticazione in libSSH!
 Le versioni 0.6 e successive di libssh presentano una vulnerabilità di bypass dell'autenticazione nel codice del server.
 Presentando al server un messaggio SSH2_MSG_USERAUTH_SUCCESS al posto del messaggio SSH2_MSG_USERAUTH_REQUEST
 che il server si aspetterebbe per avviare l'autenticazione, l'attaccante potrebbe autenticarsi con successo
 senza alcuna credenziale.

 La cartella "patch" contiene codice modificato nel server a scopo di test (che inietta un pacchetto SSH2_MSG_USERAUTH_SUCCESS durante qualsiasi autenticazione),
 poiché questa vulnerabilità è stata corretta dalla versione libSSH-0.7.5 in poi (è complicato rigenerare un ambiente adatto con una vecchia versione di libSSH)

[Utilizzo]

Se vuoi eseguire questo PoC sulla tua macchina, segui le istruzioni.

  • Clona il repository.

  • Aggiungi la libreria alla tua macchina locale

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • Installa le dipendenze Python
root@kitploit:~
pip install -r requirements.txt
  • Avvia il server (modificato con le patch):
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [porta] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • Controlla la versione del server:
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • Poi ricevi il messaggio che è il banner.

  • Esegui il payload, poi ottieni una shell:

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port]

=> Successo!

[Riferimenti]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638
Scarica lo strumento