
Ferramenta de exploração para CVE-2018-10933, bypass de autenticação no libSSH, permitindo acesso remoto a shell sem credenciais usando scripts Python e chaves SSH falsas opcionais.
Obtenha um shell sem quaisquer credenciais usando a CVE-2018-10933
Informações sobre a CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
Lançamento de correção de bugs da libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
Importante : "Pessoas tentando reproduzir o bug do libssh: o código de exemplo (samplesshd-cb) não é vulnerável porque possui manipuladores de autenticação explícitos. Você pode abrir um canal, mas nada acontecerá."
Como podemos ver, esta seção serve apenas para abrir canal. Você não pode obter um shell em um servidor que foi executado por "samplesshd-cb"
É apenas para abrir canal. Os PoCs que escrevi são apenas para hosts remotos.
Baixe, descompacte e compile a versão vulnerável do libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
E então compile e execute o libSSH no seu próprio servidor com ssh.
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222
Se você tiver alguma chave ssh falsa, use o segundo bypasswithfakekey.py
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
python libsshauthbypass.py --help
python bypasswithfakekey.py --help
