Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-10933 — CVE-2018-10933 - Bypass de Autenticação do libssh | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2018-10933
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - Bypass de Autenticação do libssh

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-10933 - Bypass de Autenticação no libssh

Implementação de Prova-de-Conceito para CVE-2018-10933, uma vulnerabilidade crítica de bypass de autenticação que afeta a implementação do lado do servidor do libssh.

Aviso Legal

Este repositório é fornecido exclusivamente para fins educacionais, pesquisa de vulnerabilidades e testes de segurança autorizados. Nunca teste sistemas sem permissão explícita.


CVE-2018-10933 é uma vulnerabilidade crítica de bypass de autenticação descoberta na máquina de estados do lado do servidor do libssh.

Ao contrário das falhas tradicionais de autenticação que envolvem senhas fracas ou fraquezas criptográficas, esta vulnerabilidade existe porque o servidor confia incorretamente em uma mensagem de protocolo que deveria ser enviada apenas do servidor para o cliente.

Um atacante pode, portanto, convencer um servidor libssh vulnerável de que a autenticação já foi concluída com sucesso sem fornecer nenhuma credencial.

Isso permite que um atacante não autenticado estabeleça uma sessão SSH autenticada contra aplicações vulneráveis que usam libssh no modo servidor.


Informações da Vulnerabilidade

CampoValor
CVECVE-2018-10933
SeveridadeCrítica
CVSS v39.1
CWECWE-287 (Autenticação Incorreta)
Vetor de AtaqueRede
Interação do UsuárioNenhum
Privilégios NecessáriosNenhum

Versões Afetadas

A vulnerabilidade afeta o libssh em execução no modo servidor.

As versões afetadas incluem:

  • libssh 0.6.x
  • libssh 0.7.x anteriores a 0.7.6
  • libssh 0.8.x anteriores a 0.8.4

Aplicações que usam libssh apenas como cliente SSH não são vulneráveis.


Causa Raiz

A vulnerabilidade origina-se da máquina de estados de autenticação implementada no código do servidor libssh.

Durante um fluxo normal de autenticação SSH:

root@kitploit:~
Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

O protocolo especifica que SSH_MSG_USERAUTH_SUCCESS é gerado apenas pelo servidor após a autenticação bem-sucedida.

No entanto, versões vulneráveis do libssh não conseguem validar corretamente a origem desta mensagem.

Em vez de rejeitar um SSH_MSG_USERAUTH_SUCCESS fornecido pelo cliente, o servidor transita incorretamente seu estado interno de autenticação diretamente para:

root@kitploit:~
Authenticated = TRUE

sem nunca verificar as credenciais.

Este é um exemplo clássico de Autenticação Incorreta (CWE-287).


Comparação do Fluxo de Autenticação

Autenticação Legítima

root@kitploit:~
Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

Exploração

root@kitploit:~
Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

Impacto

A exploração bem-sucedida permite que um atacante não autenticado:

  • Bypassar a autenticação
  • Criar canais SSH autenticados
  • Executar comandos (dependente da aplicação)
  • Ler dados sensíveis
  • Modificar arquivos
  • Obter acesso administrativo se a aplicação permitir

O impacto real depende de como a aplicação vulnerável usa o libssh após a autenticação.


Detalhes Técnicos

A vulnerabilidade existe porque a máquina de estados de autenticação aceita incorretamente o pacote:

root@kitploit:~
SSH2_MSG_USERAUTH_SUCCESS

do cliente.

Em vez de verificar que o pacote se originou do servidor, o libssh atualiza seu estado interno de sessão como se a autenticação tivesse sido concluída com sucesso.

Como as verificações de autorização posteriores dependem desse estado interno, os atacantes podem abrir imediatamente canais autenticados.

Esta vulnerabilidade não explora:

  • Estouros de buffer
  • Corrupção de memória
  • Fraquezas criptográficas
  • Condições de corrida

Em vez disso, ela explora uma falha lógica no tratamento do estado do protocolo.


Requisitos para Exploração

O atacante precisa de:

  • Conectividade de rede ao serviço SSH
  • Uma aplicação vulnerável usando libssh em modo servidor

Não é necessário:

  • Nome de usuário
  • Senha
  • Chave privada
  • Credenciais SSH válidas

Detecção

Indicadores potenciais incluem:

  • Sessões SSH sem logs de autenticação bem-sucedida
  • Criação inesperada de canais
  • Sucesso de autenticação sem eventos de login correspondentes
  • Transições incomuns de estado de sessão no lado do servidor

Assinaturas de IDS de rede também podem identificar pacotes anômalos SSH2_MSG_USERAUTH_SUCCESS enviados por clientes.


Mitigação

Atualize o libssh para uma das versões corrigidas:

  • 0.7.6
  • 0.8.4
  • Qualquer versão mais recente mantida

Se a atualização não for imediatamente possível:

  • Restringir o acesso SSH usando firewalls
  • Desabilitar serviços vulneráveis quando viável
  • Monitorar logs de autenticação em busca de anomalias
  • Limitar a exposição a redes confiáveis

Não existe nenhuma solução alternativa confiável além de atualizar o software afetado.


Referências

  • Banco de Dados Nacional de Vulnerabilidades do NIST
  • Advertência de Segurança do libssh
  • Advertência Técnica do NCC Group
  • Advertência de Segurança da Cisco

Propósito Educacional

Este repositório demonstra como vulnerabilidades na máquina de estados de autenticação podem surgir de erros na implementação de protocolos.

Ele é destinado a auxiliar:

  • Pesquisadores de segurança
  • Testadores de penetração
  • Blue teams
  • Estudantes que estudam vulnerabilidades de bypass de autenticação

A Prova-de-Conceito incluída ilustra a vulnerabilidade em ambientes controlados para melhorar a compreensão da implementação segura de protocolos.

Baixar ferramenta