
LibSSHの認証バイパス
CVE-2018-10933 は、libssh のサーバーサイド実装における認証バイパスの脆弱性です。この欠陥により、攻撃者は事前の認証なしに SSH2_MSG_USERAUTH_SUCCESS メッセージを送信し、不正アクセスを得ることができます。
SSH サービスに脆弱なバージョンの libssh を使用しているすべてのサーバーが影響を受けます。
ip をターゲットの IP アドレスに置き換えます。pip install paramiko
python3 CVE_2018_10933.py