Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xblackash/cve-2026-55200
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

Ver Repositório
1022há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-55200 - Vulnerabilidade Crítica de Escrita Fora dos Limites no libssh2

Imagem do ChatGPT, 23 de junho de 2026, 10:27:12 PM

Severity CVSS Type Impact


📌 Visão Geral

CVE-2026-55200 é uma vulnerabilidade crítica de corrupção de memória que afeta a amplamente implantada biblioteca libssh2.

A falha surge da validação inadequada do campo de comprimento do pacote SSH durante o processamento de pacotes, potencialmente permitindo que um atacante remoto desencadeie corrupção de heap e, sob certas circunstâncias, alcance Execução Remota de Código (RCE).


🔥 Gravidade

Baixar ferramenta
MétricaValor
CVE IDCVE-2026-55200
GravidadeCrítica
Pontuação CVSS9.2
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhum
ImpactoRCE / DoS

🎯 Software Afetado

ComponenteVersões Afetadas
libssh2<= 1.11.1

🧠 Detalhes Técnicos

Função Vulnerável

root@kitploit:~
ssh2_transport_read()

Causa Raiz

A camada de transporte SSH falha ao validar adequadamente o campo recebido:

root@kitploit:~
packet_length

antes de alocar e processar os dados do pacote.

Um atacante pode enviar um pacote SSH especialmente criado contendo um valor de comprimento excessivo que causa:

  • Corrupção de heap
  • Escrita Fora dos Limites
  • Falha no processo
  • Potencial execução arbitrária de código

📸 Demonstração

CVE-2026-55200

⚔️ Fluxo do Ataque

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 Impacto

Disponibilidade

  • Falha no serviço
  • Negação de Serviço (DoS)

Integridade

  • Corrupção de memória
  • Potencial execução de código

Confidencialidade

  • Possível divulgação de memória através de cadeias de exploração

🔍 Detecção

Equipes de segurança devem monitorar:

  • Falhas inesperadas em serviços habilitados para SSH
  • Falhas de segmentação
  • Eventos de corrupção de heap
  • Tentativas anormais de conexão SSH
  • Logs de aplicação contendo erros de análise de pacotes

🛡️ Mitigação

Ações Imediatas

  • Atualize para a versão corrigida mais recente do libssh2
  • Aplique as atualizações de segurança do fornecedor
  • Restrinja a exposição SSH sempre que possível
  • Revise os serviços voltados para a internet

Recomendações de Endurecimento

root@kitploit:~
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 Avaliação de Risco

CategoriaAvaliação
ExplorabilidadeAlta
ComplexidadeBaixa
AutenticaçãoNão Necessária
Ataque RemotoSim
Risco de Exposição PúblicaAlto

📚 Referências

  • Aviso de Segurança do libssh2
  • Boletins de Segurança do Fornecedor
  • Entradas do Banco de Dados CVE
  • Publicações de Pesquisa em Segurança

🚨 Resumo Executivo

CVE-2026-55200 é uma vulnerabilidade crítica de Escrita Fora dos Limites no libssh2 que pode permitir que atacantes remotos não autenticados corrompam a memória, derrubem serviços ou potencialmente executem código arbitrário. As organizações devem priorizar a correção imediatamente e avaliar todos os sistemas que utilizam versões vulneráveis do libssh2.


⭐ Se este repositório ajudou sua pesquisa, considere dar uma estrela.

Cibersegurança • Pesquisa de Vulnerabilidades • Inteligência de Ameaças