Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-55200 — Analisi tecnica e proof-of-concept per CVE-2026-55200, un overflow critico del buffer basato su heap in libssh2 che consente RCE pre-autenticazione. Include indicazioni di mitigazione e valutazione dell'impatto sulla catena di approvvigionamento. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2026-55200
Analisi delle VulnerabilitàExploitAnalisi di BinariSicurezza della Supply ChainPaper e RicercaApprendimento e Formazione
GitHubkaleth4/cve-2026-55200

CVE-2026-55200

Analisi tecnica e proof-of-concept per CVE-2026-55200, un overflow critico del buffer basato su heap in libssh2 che consente RCE pre-autenticazione. Include indicazioni di mitigazione e valutazione dell'impatto sulla catena di approvvigionamento.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Report di Sicurezza: CVE-2026-55200

📝 Descrizione Generale

Il CVE-2026-55200 è una vulnerabilità critica di overflow di memoria basata sull'heap (corruzione della memoria dinamica) che colpisce la libreria libssh2 nelle versioni fino alla 1.11.1.

Consente a un server SSH malintenzionato di compromettere i client vulnerabili che si connettono ad esso.


⚡ Dettagli Tecnici

  • Tipo di vulnerabilità: Overflow di memoria (Heap-based Buffer Overflow).
  • Impatto principale: Esecuzione remota di codice (RCE) e Denial of Service (DoS).
  • Fase dell'attacco: Avviene prima dell'autenticazione crittografica.
  • Vettore di attacco: Un server SSH malintenzionato o intercettato invia un pacchetto con una lunghezza eccessiva, causando overflow del buffer allocato nel client.

🏗️ Impatto sulla Catena di Fornitura

Questa vulnerabilità ha una portata massiccia poiché libssh2 è utilizzata da molti strumenti e linguaggi popolari:

  • curl (quando compilato con supporto SSH tramite libssh2).
  • Git (utilizzato in ambienti di sviluppo e pipeline CI/CD).
  • PHP (tramite estensioni che consumano questa libreria).

⚠️ Nota critica: Molti di questi strumenti integrano la libreria in modo statico, il che significa che aggiornare il sistema operativo non sempre risolve il problema nell'applicazione.


🛠️ Mitigazione e Soluzioni

1. Aggiornamento del Software

  • Installare la versione corretta di libssh2 che include la patch del commit 7acf3df (o 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8).
  • Aggiornare e ricompilare binari statici, container Docker e strumenti di terze parti che includono la libreria internamente.

2. Misure di Rete e Monitoraggio

  • Restrizione del traffico: Bloccare o limitare le connessioni SSH in uscita verso server esterni sconosciuti o non affidabili.
  • Audit: Monitorare crash inaspettati (crashes) di processi di automazione o client Git/curl, che potrebbero indicare un tentativo di sfruttamento (DoS).

Prova di concetto

prova

🔗 Fonti Ufficiali

  • NVD NIST - CVE-2026-55200
  • Red Hat Customer Portal - CVE-2026-55200
Scarica lo strumento