Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-10933 — CVE-2018-10933 POC (LIBSSH) | Kitploit
ツール/GitHubGitHub/r3dxpl0it/cve-2018-10933
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubr3dxpl0it/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 POC (LIBSSH)

リポジトリを見る
1347年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-10933 の PoC

libssh のバージョン 0.7.6 および 0.8.4 より前のサーバー側ステートマシンに脆弱性が見つかりました。悪意のあるクライアントが、最初に認証を行わずにチャネルを作成でき、不正アクセスが発生する可能性があります。

使用法 :

root@kitploit:~
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC

元のアドバイザリの詳細:

Peter Winter-Smith 氏は、libssh がサーバーとして使用される際に認証を誤って処理することを発見しました。リモートの攻撃者は、この問題を利用して、認証情報なしで認証をバイパスする可能性があります。

更新手順

この問題は、システムを以下のパッケージバージョンに更新することで修正できます。

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 システムを更新するには、次の手順に従ってください: https://wiki.ubuntu.com/Security/Upgrades。

標準のシステム更新後、必要な変更をすべて行うためにコンピューターを再起動する必要があります。

  • https://www.securityfocus.com/bid/105677
  • https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
ツールをダウンロード