Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-10933 — CVE-2018-10933 POC (LIBSSH) | Kitploit
도구/GitHubGitHub/r3dxpl0it/cve-2018-10933
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubr3dxpl0it/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 POC (LIBSSH)

저장소 보기
1347년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-10933의 POC

libssh의 서버 측 상태 머신에서 0.7.6 및 0.8.4 이전 버전에 취약점이 발견되었습니다. 악의적인 클라이언트가 먼저 인증을 수행하지 않고 채널을 생성할 수 있어 무단 액세스가 발생할 수 있습니다.

사용법 :

root@kitploit:~
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC

원본 권고 세부 정보:

Peter Winter-Smith는 libssh가 서버로 사용될 때 인증을 잘못 처리한다는 사실을 발견했습니다. 원격 공격자는 이 문제를 이용해 자격 증명 없이 인증을 우회할 수 있습니다.

업데이트 지침

이 문제는 시스템을 다음 패키지 버전으로 업데이트하여 해결할 수 있습니다:

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 시스템을 업데이트하려면 다음 지침을 따르십시오: https://wiki.ubuntu.com/Security/Upgrades.

표준 시스템 업데이트 후에는 모든 변경 사항을 적용하기 위해 컴퓨터를 재부팅해야 합니다.

  • https://www.securityfocus.com/bid/105677
  • https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
도구 다운로드