Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-10933 — CVE-2018-10933 - libssh Bypass dell'autenticazione | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2018-10933
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneApprendimento e Formazione
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - libssh Bypass dell'autenticazione

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-10933 - Bypass dell'autenticazione libssh

Implementazione Proof-of-Concept per CVE-2018-10933, una vulnerabilità critica di bypass dell'autenticazione che interessa l'implementazione lato server di libssh.

Disclaimer

Questo repository è fornito esclusivamente a scopo educativo, per la ricerca sulle vulnerabilità e per test di sicurezza autorizzati. Non testare mai sistemi senza autorizzazione esplicita.


CVE-2018-10933 è una vulnerabilità critica di bypass dell'autenticazione scoperta nella macchina a stati lato server di libssh.

A differenza dei difetti di autenticazione tradizionali che coinvolgono password deboli o debolezze crittografiche, questa vulnerabilità esiste perché il server si fida erroneamente di un messaggio di protocollo che dovrebbe essere inviato solo dal server al client.

Un attaccante può quindi convincere un server libssh vulnerabile che l'autenticazione è già stata completata con successo senza fornire alcuna credenziale.

Ciò consente a un attaccante non autenticato di stabilire una sessione SSH autenticata contro applicazioni vulnerabili che utilizzano libssh in modalità server.


Informazioni sulla Vulnerabilità

Scarica lo strumento
CampoValore
CVECVE-2018-10933
GravitàCritica
CVSS v39.1
CWECWE-287 (Autenticazione non corretta)
Vettore di attaccoRete
Interazione utenteNessuna
Privilegi richiestiNessuno

Versioni Interessate

La vulnerabilità interessa libssh in esecuzione in modalità server.

Le versioni interessate includono:

  • libssh 0.6.x
  • libssh 0.7.x precedenti alla 0.7.6
  • libssh 0.8.x precedenti alla 0.8.4

Le applicazioni che utilizzano libssh esclusivamente come client SSH non sono vulnerabili.


Causa Principale

La vulnerabilità ha origine dalla macchina a stati dell'autenticazione implementata nel codice server di libssh.

Durante un normale flusso di autenticazione SSH:

root@kitploit:~
Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

Il protocollo specifica che SSH_MSG_USERAUTH_SUCCESS viene generato solo dal server dopo un'autenticazione riuscita.

Tuttavia, le versioni vulnerabili di libssh non riescono a validare correttamente l'origine di questo messaggio.

Invece di rifiutare un SSH_MSG_USERAUTH_SUCCESS fornito dal client, il server porta erroneamente il proprio stato di autenticazione interno direttamente a:

root@kitploit:~
Authenticated = TRUE

senza mai verificare le credenziali.

Questo è un classico esempio di autenticazione non corretta (CWE-287).


Confronto dei Flussi di Autenticazione

Autenticazione Legittima

root@kitploit:~
Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

Sfruttamento

root@kitploit:~
Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

Impatto

Lo sfruttamento riuscito consente a un attaccante non autenticato di:

  • Bypassare l'autenticazione
  • Creare canali SSH autenticati
  • Eseguire comandi (a seconda dell'applicazione)
  • Leggere dati sensibili
  • Modificare file
  • Ottenere accesso amministrativo se l'applicazione lo consente

L'impatto effettivo dipende da come l'applicazione vulnerabile utilizza libssh dopo l'autenticazione.


Dettagli Tecnici

La vulnerabilità esiste perché la macchina a stati dell'autenticazione accetta erroneamente il pacchetto:

root@kitploit:~
SSH2_MSG_USERAUTH_SUCCESS

dal client.

Invece di verificare che il pacchetto provenga dal server, libssh aggiorna il proprio stato di sessione interno come se l'autenticazione fosse stata completata con successo.

Poiché i successivi controlli di autorizzazione si basano su questo stato interno, gli attaccanti possono aprire immediatamente canali autenticati.

Questa vulnerabilità non sfrutta:

  • Overflow del buffer
  • Corruzione della memoria
  • Debolezze crittografiche
  • Race condition

Invece, sfrutta un difetto logico nella gestione dello stato del protocollo.


Requisiti per lo Sfruttamento

L'attaccante necessita di:

  • Connettività di rete al servizio SSH
  • Un'applicazione vulnerabile che utilizza libssh in modalità server

Nessuna delle seguenti è richiesta:

  • Nome utente
  • Password
  • Chiave privata
  • Credenziali SSH valide

Rilevamento

I potenziali indicatori includono:

  • Sessioni SSH senza log di autenticazione riuscita
  • Creazione inattesa di canali
  • Successo dell'autenticazione senza eventi di accesso corrispondenti
  • Transizioni anomale dello stato della sessione lato server

Le firme IDS di rete possono anche identificare pacchetti SSH2_MSG_USERAUTH_SUCCESS anomali inviati dai client.


Mitigazione

Aggiornare libssh a una delle versioni corrette:

  • 0.7.6
  • 0.8.4
  • Qualsiasi versione più recente ancora mantenuta

Se l'aggiornamento non è immediatamente possibile:

  • Limitare l'accesso SSH tramite firewall
  • Disabilitare i servizi vulnerabili dove possibile
  • Monitorare i log di autenticazione per individuare anomalie
  • Limitare l'esposizione a reti fidate

Non esiste alcuna soluzione alternativa affidabile oltre all'aggiornamento del software interessato.


Riferimenti

  • NIST National Vulnerability Database
  • Advisory di sicurezza libssh
  • Advisory tecnico NCC Group
  • Advisory di sicurezza Cisco

Scopo Educativo

Questo repository dimostra come le vulnerabilità della macchina a stati dell'autenticazione possano derivare da errori nell'implementazione del protocollo.

È pensato per assistere:

  • Ricercatori di sicurezza
  • Penetration tester
  • Blue team
  • Studenti che studiano le vulnerabilità di bypass dell'autenticazione

Il Proof-of-Concept incluso illustra la vulnerabilità in ambienti controllati per migliorare la comprensione dell'implementazione sicura dei protocolli.