Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2018-10933_ssh — Exploit Python per CVE-2018-10933 che bypassa l'autenticazione del server libssh e genera una shell non autenticata su server SSH vulnerabili. | Kitploit
decomprimi e compila, poi vai nella directory example, c'è un semplice server sshd che usa libssh di nome: samplesshd-cb
esegui questo semplice sshd con il comando:
$ samplesshd-cb 127.0.0.1 -p 2222
esegui il mio codice, l'output sarà:
Allocated session channel
Allocated shell
significa che posso bypassare l'autenticazione e ottenere una shell senza credenziali