
Education purpose for CVE-2018-10933
[Объяснение]
Это учебный материал по CVE-2018-10933, который представляет собой обход аутентификации libSSH!
Версии libssh 0.6 и выше содержат уязвимость обхода аутентификации в серверном коде.
Представляя серверу сообщение SSH2_MSG_USERAUTH_SUCCESS вместо сообщения SSH2_MSG_USERAUTH_REQUEST,
которое сервер ожидает для инициирования аутентификации, злоумышленник может успешно аутентифицироваться
без каких-либо учетных данных.
Папка "patch" содержит модифицированный код сервера для тестирования (который внедряет пакет SSH2_MSG_USERAUTH_SUCCESS во время любой аутентификации),
так как эта уязвимость была исправлена начиная с версии libSSH-0.7.5 (сложно воссоздать среду со старой версией libSSH).
[Использование]
Если вы хотите запустить этот PoC на своей машине, следуйте инструкциям.
Клонируйте репозитории.
Добавление библиотеки на вашу локальную машину
sudo cp CVE-2018-10933-PoC/libssh-0.8.3/src/* /usr/local/lib
pip install -r requirements.txt
cd libssh-0.8.3
./ssh_server -v [server_IP] -p [port] -d ssh_host_dsa_key -k ssh_host_rsa_key
python3 libSSHcheck.py -t [server_IP] -p [server_port]
Затем вы получите баннер.
Выполните полезную нагрузку, затем вы получите оболочку:
python3 paramikoBypass.py -t [server_IP] -p [server_port]
=> Успешно!
[Ссылки]
https://github.com/hackerhouse-opensource/
https://www.exploit-db.com/exploits/45638