Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-10933 — Эксплойт для CVE-2018-10933 (обход аутентификации в LibSSH), обеспечивающий неаутентифицированный доступ к оболочке на уязвимых SSH-серверах с определением версии и интеграцией с Shodan. | Kitploit
Инструменты/GitHubGitHub/blacknbunny/cve-2018-10933
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubblacknbunny/cve-2018-10933

CVE-2018-10933

Эксплойт для CVE-2018-10933 (обход аутентификации в LibSSH), обеспечивающий неаутентифицированный доступ к оболочке на уязвимых SSH-серверах с определением версии и интеграцией с Shodan.

Репозиторий
498115203 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

libSSH-Обход-аутентификации

Получение оболочки без учетных данных с помощью CVE-2018-10933

Exploit-DB : https://www.exploit-db.com/exploits/45638

Информация о CVE-2018-10933 от libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Релиз с исправлением от libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Использование

// If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

pip install -r requirements.txt
python libsshauthbypass.py --help

Example:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log

Видео на YouTube, показывающие, как эксплуатировать libSSH с помощью этого PoC (Proof Of Concept)

PoC_1

PoC_2

Найдите правильный сервер по этим отпечаткам:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

Проверьте версию сервера, который вы пытаетесь обойти, с помощью testversionofserver.py

Если вывод содержит 0.7.5, 0.6.* или ниже, то сервер уязвим.

Если нет, то, вероятно, он исправлен, обрезан или не использует libSSH.

Shodan.io libSSH

( Порт 22 используется по умолчанию, другие порты (например, 2222, 3333, 4444) могут включать libSSH )

Скачать инструмент