Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-10933 — Education purpose for CVE-2018-10933 | Kitploit
Инструменты/GitHubGitHub/hsw109/cve-2018-10933
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthenticationLearning & Education
GitHubhsw109/cve-2018-10933

CVE-2018-10933

Education purpose for CVE-2018-10933

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воссоздание и улучшение сценария CVE-2018-10933

[Объяснение]

root@kitploit:~
 Это учебный материал по CVE-2018-10933, который представляет собой обход аутентификации libSSH!
 Версии libssh 0.6 и выше содержат уязвимость обхода аутентификации в серверном коде.
 Представляя серверу сообщение SSH2_MSG_USERAUTH_SUCCESS вместо сообщения SSH2_MSG_USERAUTH_REQUEST,
 которое сервер ожидает для инициирования аутентификации, злоумышленник может успешно аутентифицироваться
 без каких-либо учетных данных.

 Папка "patch" содержит модифицированный код сервера для тестирования (который внедряет пакет SSH2_MSG_USERAUTH_SUCCESS во время любой аутентификации),
 так как эта уязвимость была исправлена начиная с версии libSSH-0.7.5 (сложно воссоздать среду со старой версией libSSH).

[Использование]

Если вы хотите запустить этот PoC на своей машине, следуйте инструкциям.

  • Клонируйте репозитории.

  • Добавление библиотеки на вашу локальную машину

root@kitploit:~
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
  • Установите зависимости Python
root@kitploit:~
pip install -r requirements.txt
  • Запуск сервера (модифицированного с патчами):
root@kitploit:~
cd libssh-0.8.3
root@kitploit:~
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
  • Проверка версии сервера:
root@kitploit:~
python3 libSSHcheck.py -t [server_IP] -p [server_port]
  • Затем вы получите баннер.

  • Выполните полезную нагрузку, затем вы получите оболочку:

root@kitploit:~
python3 paramikoBypass.py -t [server_IP] -p [server_port] 

=> Успешно!

[Ссылки]

root@kitploit:~
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638
Скачать инструмент