Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-10933 — CVE-2018-10933の教育目的 | Kitploit
ツール/GitHubGitHub/hsw109/cve-2018-10933
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証学習と教育
GitHubhsw109/cve-2018-10933

CVE-2018-10933

CVE-2018-10933の教育目的

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-10933 のシナリオを再現および改善

[説明]

root@kitploit:~
 これは教育目的のための CVE-2018-10933 であり、libSSH の認証バイパスに関するものです!
 libssh バージョン 0.6 以降には、サーバーコードに認証バイパスの脆弱性があります。
 攻撃者は、サーバーが認証を開始するために期待する SSH2_MSG_USERAUTH_REQUEST メッセージの代わりに SSH2_MSG_USERAUTH_SUCCESS メッセージをサーバーに提示することで、資格情報なしで正常に認証される可能性があります。

 "patch" フォルダには、テスト目的でサーバーの変更されたコードが含まれています(任意の認証中に SSH2_MSG_USERAUTH_SUCCESS パケットを注入します)。この脆弱性は libSSH-0.7.5 以降で修正されているためです(古いバージョンの libSSH で環境を再現するのは複雑です)。

[使用方法]

この PoC を自分のマシンで実行したい場合は、以下の手順に従ってください。

  • リポジトリをクローンします。

  • ライブラリをローカルマシンに追加します

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • Python の依存関係をインストールします
root@kitploit:~
pip install -r requirements.txt
  • サーバーを起動します(パッチ適用済み):
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • サーバーのバージョンを確認します:
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • すると、バナーであるメッセージが表示されます。

  • ペイロードを実行すると、シェルが取得できます:

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port] 

=> 成功!

[参考]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638
ツールをダウンロード