Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-10933 — CVE-2018-10933 - libssh обход аутентификации | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2018-10933
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubk3ystr0k3r/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 - libssh обход аутентификации

Репозиторий
162 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-10933 - обход аутентификации libssh

Реализация Proof-of-Concept для CVE-2018-10933 — критической уязвимости обхода аутентификации, затрагивающей серверную реализацию libssh.

Отказ от ответственности

Этот репозиторий предоставлен исключительно в образовательных целях, для исследования уязвимостей и авторизованного тестирования безопасности. Никогда не тестируйте системы без явного разрешения.


CVE-2018-10933 — это критическая уязвимость обхода аутентификации, обнаруженная в серверном конечном автомате libssh.

В отличие от традиционных недостатков аутентификации, связанных со слабыми паролями или криптографическими слабостями, эта уязвимость существует потому, что сервер ошибочно доверяет сообщению протокола, которое должно отправляться только от сервера клиенту.

Таким образом, злоумышленник может убедить уязвимый сервер libssh в том, что аутентификация уже успешно завершена, не предоставляя никаких учётных данных.

Это позволяет неаутентифицированному злоумышленнику устанавливать аутентифицированные SSH-сеансы с уязвимыми приложениями, использующими libssh в серверном режиме.


Информация об уязвимости

ПолеЗначение
CVECVE-2018-10933
Степень критичностиКритическая
CVSS v39.1
CWECWE-287 (Некорректная аутентификация)
Вектор атакиСетевой
Взаимодействие с пользователемНе требуется
Требуемые привилегииНе требуются

Затронутые версии

Уязвимость затрагивает libssh, работающий в серверном режиме.

Затронутые версии включают:

  • libssh 0.6.x
  • libssh 0.7.x до 0.7.6
  • libssh 0.8.x до 0.8.4

Приложения, использующие libssh исключительно в качестве SSH-клиента, не уязвимы.


Первопричина

Уязвимость берёт начало в конечном автомате аутентификации, реализованном в серверном коде libssh.

Во время обычного процесса аутентификации SSH:

Client ----------------------> Server

SSH_MSG_USERAUTH_REQUEST
           |
           V
Server validates credentials
           |
           V
SSH_MSG_USERAUTH_SUCCESS
           |
           V
Authenticated Session

Протокол определяет, что SSH_MSG_USERAUTH_SUCCESS генерируется только сервером после успешной аутентификации.

Однако уязвимые версии libssh не проверяют должным образом источник этого сообщения.

Вместо отклонения отправленного клиентом SSH_MSG_USERAUTH_SUCCESS, сервер ошибочно переводит своё внутреннее состояние аутентификации непосредственно в:

Authenticated = TRUE

не проверяя учётные данные.

Это классический пример некорректной аутентификации (CWE-287).


Сравнение потоков аутентификации

Легитимная аутентификация

Client
   |
   | USERAUTH_REQUEST
   |
   V
Server

Validate Username
Validate Password
Validate Keys

      |
      V

USERAUTH_SUCCESS

Authenticated

Эксплуатация

Attacker
    |
    | USERAUTH_SUCCESS
    |
    V
Vulnerable Server

(No validation)

Authenticated

Воздействие

Успешная эксплуатация позволяет неаутентифицированному злоумышленнику:

  • Обходить аутентификацию
  • Создавать аутентифицированные SSH-каналы
  • Выполнять команды (зависит от приложения)
  • Читать конфиденциальные данные
  • Изменять файлы
  • Получать административный доступ, если приложение это допускает

Фактическое воздействие зависит от того, как уязвимое приложение использует libssh после аутентификации.


Технические детали

Уязвимость существует потому, что конечный автомат аутентификации ошибочно принимает пакет:

SSH2_MSG_USERAUTH_SUCCESS

от клиента.

Вместо проверки того, что пакет исходит от сервера, libssh обновляет своё внутреннее состояние сеанса так, как если бы аутентификация завершилась успешно.

Поскольку последующие проверки авторизации полагаются на это внутреннее состояние, злоумышленники могут немедленно открывать аутентифицированные каналы.

Эта уязвимость не использует:

  • Переполнения буфера
  • Повреждения памяти
  • Криптографические слабости
  • Состояния гонки

Вместо этого она эксплуатирует логическую ошибку в обработке состояний протокола.


Требования для эксплуатации

Злоумышленнику требуется:

  • Сетевая доступность SSH-сервиса
  • Уязвимое приложение, использующее libssh в серверном режиме

Не требуется ничего из перечисленного:

  • Имя пользователя
  • Пароль
  • Приватный ключ
  • Действительные учётные данные SSH

Обнаружение

Возможные индикаторы включают:

  • SSH-сеансы без записей об успешной аутентификации
  • Неожиданное создание каналов
  • Успешная аутентификация без соответствующих событий входа
  • Необычные переходы состояния сеанса на стороне сервера

Сетевые сигнатуры IDS также могут выявлять аномальные пакеты SSH2_MSG_USERAUTH_SUCCESS, отправляемые клиентами.


Смягчение последствий

Обновите libssh до одной из исправленных версий:

  • 0.7.6
  • 0.8.4
  • Любой более новый поддерживаемый выпуск

Если немедленное обновление невозможно:

  • Ограничьте доступ к SSH с помощью межсетевых экранов
  • Отключите уязвимые сервисы там, где это возможно
  • Отслеживайте журналы аутентификации на предмет аномалий
  • Ограничьте доступ только доверенными сетями

Кроме обновления затронутого программного обеспечения, надёжного обходного решения не существует.


Ссылки

  • Национальная база данных уязвимостей NIST
  • Бюллетень безопасности libssh
  • Технический бюллетень NCC Group
  • Бюллетень безопасности Cisco

Образовательная цель

Этот репозиторий демонстрирует, как уязвимости конечного автомата аутентификации могут возникать из-за ошибок реализации протокола.

Он предназначен для помощи:

  • Исследователям в области безопасности
  • Специалистам по тестированию на проникновение
  • Синим командам
  • Студентам, изучающим уязвимости обхода аутентификации

Включённый Proof-of-Concept иллюстрирует уязвимость в контролируемых средах для улучшения понимания безопасной реализации протоколов.

Скачать инструмент