Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-10933 — CVE-2018-10933 (LibSSH認証バイパス) のエクスプロイト。脆弱なSSHサーバーへの認証不要のシェルアクセスを可能にし、バージョン検出とShodan連携を備えています。 | Kitploit
ツール/GitHubGitHub/blacknbunny/cve-2018-10933
脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツール
GitHubblacknbunny/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 (LibSSH認証バイパス) のエクスプロイト。脆弱なSSHサーバーへの認証不要のシェルアクセスを可能にし、バージョン検出とShodan連携を備えています。

リポジトリを見る
498115133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

libSSH-Authentication-Bypass

認証情報なしでシェルを起動します CVE-2018-10933を使用して

Exploit-DB : https://www.exploit-db.com/exploits/45638

libSSHによるCVE-2018-10933の詳細情報 : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

libSSHによるバグ修正リリース : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

使用方法

root@kitploit:~
// If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

pip install -r requirements.txt
python libsshauthbypass.py --help

Example:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log

このPoC(Proof of Concept)を使用してlibSSHを悪用する方法を示すYouTube動画

PoC_1

PoC_2

以下のフィンガープリントで適切なサーバーを見つけてください:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

testversionofserver.pyを使用してバイパスしようとしているサーバーのバージョンを確認してください

出力が0.7.5、0.6.*、またはそれ以下の場合、サーバーは脆弱です。

そうでない場合は、おそらくパッチが適用されているか、切り捨てられているか、libSSHを使用していません。

Shodan.io libSSH

(22ポートがデフォルトです。他のポート(2222、3333、4444など)にもlibSSHが含まれている可能性があります)

ツールをダウンロード