
Obtenha um shell sem quaisquer credenciais usando a CVE-2018-10933
Informações sobre a CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
Lançamento de correção de bugs da libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
Importante : "Pessoas tentando reproduzir o bug do libssh: o código de exemplo (samplesshd-cb) não é vulnerável porque possui manipuladores de autenticação explícitos. Você pode abrir um canal, mas nada acontecerá."
Como podemos ver, esta seção serve apenas para abrir canal. Você não pode obter um shell em um servidor que foi executado por "samplesshd-cb"
É apenas para abrir canal. Os PoCs que escrevi são apenas para hosts remotos.
Baixe, descompacte e compile a versão vulnerável do libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
E então compile e execute o libSSH no seu próprio servidor com ssh.
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222
Se você tiver alguma chave ssh falsa, use o segundo bypasswithfakekey.py
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
python libsshauthbypass.py --help
python bypasswithfakekey.py --help
