Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-55200
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

Репозиторий
10243 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-55200 - Критическая уязвимость выхода за границы записи в libssh2

Изображение ChatGPT, 23 июня 2026 г., 10:27:12 PM

Severity CVSS Type Impact


📌 Обзор

CVE-2026-55200 — это критическая уязвимость повреждения памяти, затрагивающая широко используемую библиотеку libssh2.

Проблема возникает из-за некорректной проверки поля длины SSH-пакета во время его обработки, что потенциально позволяет удалённому злоумышленнику вызвать повреждение кучи и при определённых условиях добиться удалённого выполнения кода (RCE).


🔥 Серьёзность

МетрикаЗначение
CVE IDCVE-2026-55200
СерьёзностьКритическая
CVSS Score9.2
Вектор атакиСеть
Требуемые привилегииОтсутствуют
Взаимодействие пользователяНе требуется
ВлияниеRCE / DoS

🎯 Затронутое ПО

КомпонентЗатронутые версии
libssh2<= 1.11.1

🧠 Технические детали

Уязвимая функция

ssh2_transport_read()

Причина

Транспортный уровень SSH некорректно проверяет входящее поле:

packet_length

перед выделением памяти и обработкой данных пакета.

Злоумышленник может отправить специально сформированный SSH-пакет с завышенным значением длины, что приводит к:

  • Повреждению кучи
  • Записи за границы выделенной памяти
  • Сбою процесса
  • Потенциальному выполнению произвольного кода

📸 Демонстрация

CVE-2026-55200

⚔️ Схема атаки

Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 Влияние

Доступность

  • Сбой службы
  • Отказ в обслуживании (DoS)

Целостность

  • Повреждение памяти
  • Возможное выполнение кода

Конфиденциальность

  • Возможное раскрытие памяти через цепочки эксплуатации

🔍 Обнаружение

Группам безопасности следует отслеживать:

  • Неожиданные сбои в службах, использующих SSH
  • Ошибки сегментации
  • События повреждения кучи
  • Аномальные попытки SSH-подключений
  • Журналы приложений, содержащие ошибки синтаксического анализа пакетов

🛡️ Смягчение

Немедленные действия

  • Обновление до последней исправленной версии libssh2
  • Применение обновлений безопасности от вендора
  • Ограничение доступа к SSH, где это возможно
  • Проверка служб, доступных из интернета

Рекомендации по усилению защиты

✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 Оценка риска

КатегорияОценка
ЭксплуатируемостьВысокая
СложностьНизкая
АутентификацияНе требуется
Удалённая атакаДа
Риск раскрытия публичных данныхВысокий

📚 Ссылки

  • Консультация по безопасности libssh2
  • Бюллетени безопасности вендора
  • Записи базы CVE
  • Публикации исследований в области безопасности

🚨 Краткий обзор

CVE-2026-55200 — это критическая уязвимость выхода за границы записи в libssh2, которая может позволить неаутентифицированному удалённому злоумышленнику повредить память, вызвать сбой служб или потенциально выполнить произвольный код. Организациям следует немедленно установить исправления и проверить все системы, использующие уязвимые версии libssh2.


⭐ Если этот репозиторий помог вашему исследованию, поставьте ему звезду.

Кибербезопасность • Исследование уязвимостей • Разведка угроз

Скачать инструмент