
Эксплойт для CVE-2018-10933, обход аутентификации libSSH, позволяющий получить удалённый доступ к оболочке без учётных данных с помощью скриптов Python и опциональных поддельных SSH-ключей.
Запуск оболочки без каких-либо учетных данных с помощью CVE-2018-10933
Информация о CVE-2018-10933 от libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
Релиз с исправлением ошибок от libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
Важно: "Люди, пытающиеся воспроизвести ошибку libssh: пример кода (samplesshd-cb) не уязвим, потому что он содержит явные обработчики аутентификации. Вы можете открыть канал, но ничего не произойдет."
Как мы видим, этот раздел предназначен только для открытия канала. Вы не можете запустить оболочку на сервере, запущенном с помощью "samplesshd-cb"
Это только для открытия канала. Написанные мной PoC предназначены только для удаленных хостов.
Загрузите, распакуйте и соберите уязвимую версию libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
Затем скомпилируйте и запустите libSSH на своем собственном сервере с помощью ssh.
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222
Если у вас есть поддельные SSH-ключи, используйте второй инструмент bypasswithfakekey.py
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2
python libsshauthbypass.py --help
python bypasswithfakekey.py --help
