Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Libssh2-Exploit — Crea un exploit per la vulnerabilità di libssh2 descritta in CVE-2019-13115 | Kitploit
Strumenti/GitHubGitHub/viz27/libssh2-exploit
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubviz27/libssh2-exploit

Libssh2-Exploit

Crea un exploit per la vulnerabilità di libssh2 descritta in CVE-2019-13115

Vedi Repository
16 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Libssh2-Exploit

Obiettivi

In questo progetto, miriamo a creare un exploit per una vulnerabilità di lettura fuori dai limiti in libssh2 descritta in CVE-2019-13115. Creare un server ssh malintenzionato per causare il crash di un client che si connette ad esso e vedere se questo può essere sfruttato ulteriormente per rubare dati dal client.

Avviare il server OpenSSH

  • Scarica ed estrai openssh-8.1p1.tar.gz (per il server OpenSSH non modificato) o openssh-malicious.zip (per il server malintenzionato).
  • Vai nella cartella ed esegui i seguenti comandi
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

Configurare libssh2 e verificare il crash

  • Scarica ed estrai libssh2-1.8.2.tar.gz in una cartella qualsiasi, ad esempio /usr/src/libssh2-1.8.2
  • Esegui i seguenti comandi
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <username> <password> Questo causerà un crash
  • per compilare qualsiasi programma C che utilizza le librerie libssh2, usa i seguenti comandi
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
    2. Se durante l'esecuzione si verificano problemi con le librerie collegate dinamicamente
      a) assicurati che le librerie siano presenti in /usr/local/lib
      b) LD_LIBRARY_PATH=/usr/local/lib
      c) export LD_LIBRARY_PATH
Scarica lo strumento