Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-10933 — Bypass dell'autenticazione nel codice server per LibSSH | Kitploit
Strumenti/GitHubGitHub/youkergav/cve-2018-10933
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

Bypass dell'autenticazione nel codice server per LibSSH

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bypass dell'autenticazione nel codice server

CVE-2018-10933 Versioni da 0.7.6 a 0.8.4

Descrizione

Le versioni di libssh dalla 0.6 in poi presentano una vulnerabilità di bypass dell'autenticazione nel codice server. Presentando al server un messaggio SSH2_MSG_USERAUTH_SUCCESS al posto del messaggio SSH2_MSG_USERAUTH_REQUEST che il server si aspetterebbe per avviare l'autenticazione, l'attaccante può autenticarsi con successo senza alcuna credenziale.

Il bug è stato scoperto da Peter Winter-Smith di NCC Group.

Installazione

Una demo POC di questa vulnerabilità esiste come immagine Docker.

root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up

Crediti

Immagine Docker e vulnerabilità basate su https://github.com/hackerhouse-opensource/cve-2018-10933.

Descrizione basata su https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

CVE basato su https://nvd.nist.gov/vuln/detail/CVE-2018-10933.

Il bug è stato scoperto da Peter Winter-Smith di NCC Group.

Scarica lo strumento

Le patch sono fornite da Anderson Toshiyuki Sasaki di Red Hat e dal team libssh.