Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-10933-libSSH-Authentication-Bypass | Kitploit
Ferramentas/GitHubGitHub/likekabin/cve-2018-10933-libssh-authentication-bypass
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHublikekabin/cve-2018-10933-libssh-authentication-bypass

CVE-2018-10933-libSSH-Authentication-Bypass

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
11há 7 anosAinda não revisado

libSSH-Authentication-Bypass

Obtenha um shell sem quaisquer credenciais usando a CVE-2018-10933

Informações sobre a CVE-2018-10933 por libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Lançamento de correção de bugs da libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Encontre o servidor certo com estas impressões digitais:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

Gere uma chave SSH falsa para bypasswithfakekey.py:

https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/

Crie um servidor ssh que seja vulnerável a canais OU use a ferramenta diretamente para contornar o servidor remoto:

Importante : "Pessoas tentando reproduzir o bug do libssh: o código de exemplo (samplesshd-cb) não é vulnerável porque possui manipuladores de autenticação explícitos. Você pode abrir um canal, mas nada acontecerá."

Como podemos ver, esta seção serve apenas para abrir canal. Você não pode obter um shell em um servidor que foi executado por "samplesshd-cb"

É apenas para abrir canal. Os PoCs que escrevi são apenas para hosts remotos.

Baixe, descompacte e compile a versão vulnerável do libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz

E então compile e execute o libSSH no seu próprio servidor com ssh.

root@kitploit:~
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222

Bypass de autenticação do libSSH com duas ferramentas diferentes

Se você tiver alguma chave ssh falsa, use o segundo bypasswithfakekey.py

root@kitploit:~
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

python libsshauthbypass.py --help
python bypasswithfakekey.py --help

libSSH no Shodan.io

Baixar ferramenta