Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/youkergav/cve-2018-10933
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

LibSSHのサーバーコードにおける認証バイパス

リポジトリを見る
116年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

サーバーコードにおける認証バイパス

CVE-2018-10933 バージョン 0.7.6 から 0.8.4

Description

libssh バージョン 0.6 以上には、サーバーコードにおける認証バイパスの脆弱性があります。サーバーが認証を開始するために期待する SSH2_MSG_USERAUTH_REQUEST メッセージの代わりに SSH2_MSG_USERAUTH_SUCCESS メッセージをサーバーに提示することで、攻撃者は認証情報なしで認証に成功する可能性があります。

このバグは NCC Group の Peter Winter-Smith によって発見されました。

Installation

この脆弱性の POC デモは Docker イメージとして存在します。

cd ./CVE-2018-10933/docker
docker-compose up

Credits

Docker イメージと脆弱性は以下に基づいています https://github.com/hackerhouse-opensource/cve-2018-10933.

説明は以下に基づいています https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

CVE は以下に基づいています https://nvd.nist.gov/vuln/detail/CVE-2018-10933.

このバグは NCC Group の Peter Winter-Smith によって発見されました。

パッチは Red Hat の Anderson Toshiyuki Sasaki と libssh チームによって提供されています。

ツールをダウンロード