Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Libssh2-Exploit — Crie um exploit para a vulnerabilidade do libssh2 descrita em CVE-2019-13115 | Kitploit
Ferramentas/GitHubGitHub/viz27/libssh2-exploit
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubviz27/libssh2-exploit

Libssh2-Exploit

Crie um exploit para a vulnerabilidade do libssh2 descrita em CVE-2019-13115

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Libssh2-Exploit

Objetivos

Neste projeto, pretendemos criar um exploit para uma vulnerabilidade de leitura fora dos limites no libssh2 descrita em CVE-2019-13115. Crie um servidor ssh malicioso para fazer com que um cliente que se conecte a ele trave e veja se isso pode ser explorado ainda mais para roubar dados do cliente.

Colocando o Servidor OpenSSH em Execução

  • Baixe e extraia o openssh-8.1p1.tar.gz (para o servidor OpenSSH não editado) ou openssh-malicious.zip (para o servidor malicioso).
  • Vá para a pasta e execute os comandos abaixo
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

Configurando o libssh2 e verificando o crash

  • Baixe e extraia o libssh2-1.8.2.tar.gz para qualquer pasta, por exemplo /usr/src/libssh2-1.8.2
  • Execute os seguintes comandos
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <username> <password> Isso vai causar um crash
  • para compilar qualquer programa C que tenha bibliotecas libssh2, use os seguintes comandos
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
    2. Se durante a execução houver problemas com bibliotecas dinamicamente vinculadas
      a) garanta que as bibliotecas estejam presentes em /usr/local/lib
      b) LD_LIBRARY_PATH=/usr/local/lib
      c) export LD_LIBRARY_PATH
Baixar ferramenta