Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
Инструменты/GitHubGitHub/caiocgh/ep4-redes
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC CVE-2018-15473 эксплойт

Адаптировано из https://github.com/Rhynorater/CVE-2018-15473-Exploit

Для запуска этого эксплойта необходимо иметь установленное:

  • docker
  • docker compose

ssh-сервер

Начнем с загрузки из DockerHub образа, содержащего старую версию (6.6) SSH на старом Ubuntu: Загрузка может занять несколько минут, но скачать нужно только один раз.

root@kitploit:~
docker pull dockerbase/openssh-server

Строим наш образ и запускаем контейнер

root@kitploit:~
docker-compose build
docker-compose up

В другом терминале открываем shell сервера

root@kitploit:~
docker exec -it server /bin/sh

Проверяем, что версия SSH старая

root@kitploit:~
ssh -V

Создаем пользователя

root@kitploit:~
adduser mark

Введите пароль дважды для завершения регистрации. Запускаем ssh-сервер

root@kitploit:~
/etc/init.d/ssh start

Узнайте IP с помощью ip a и попробуйте подключиться с хост-терминала к серверу под только что созданным пользователем.

root@kitploit:~
ssh mark@server

атакующий

В папке attacker нам нужно только

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

И заходим внутрь контейнера

root@kitploit:~
docker exec -it attacker /bin/sh

Можем проверить соединение между атакующим и сервером (тссс, он пока ничего не подозревает)

root@kitploit:~
ping server

Тогда уже можем запустить атаки:

root@kitploit:~
./single_attack.sh
./attack.sh
Скачать инструмент