Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
Ferramentas/GitHubGitHub/caiocgh/ep4-redes
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

Ver Repositório
há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC CVE-2018-15473 exploit

Adaptado de https://github.com/Rhynorater/CVE-2018-15473-Exploit

Para rodar este exploit é necessário ter instalado:

  • docker
  • docker compose

servidor ssh

Vamos começar puxando do DockerHub uma imagem que tem uma versão antiga (6.6) do SSH num Ubuntu antigo: Pode demorar até alguns minutos para baixar tudo, mas só precisa baixar uma vez.

root@kitploit:~
docker pull dockerbase/openssh-server

Contruímos a nossa imagem e subimos o container

root@kitploit:~
docker-compose build
docker-compose up

Em outro terminal, abrimos a shell do servidor

root@kitploit:~
docker exec -it server /bin/sh

Verificamos que a versão do SSH é antiga

root@kitploit:~
ssh -V

Criamos um usuário

root@kitploit:~
adduser mark

Insira a senha duas vezes para terminar o cadastro. Iniciamos o servidor ssh

root@kitploit:~
/etc/init.d/ssh start

Descubra o IP com ip a e tente se conectar do terminal hospedeiro ao server com o usuário que acabou de criar.

root@kitploit:~
ssh mark@server

atacante

Na pasta attacker, só precisamos

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

E entramos dentro do container

root@kitploit:~
docker exec -it attacker /bin/sh

Podemos testar a conexão entre o attacker e o server (ssshhh, ele ainda não suspeita de nada)

root@kitploit:~
ping server

Aí já podemos lançar os ataques:

root@kitploit:~
./single_attack.sh
./attack.sh
Baixar ferramenta