Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-10933-libSSH-Authentication-Bypass — Эксплойт для CVE-2018-10933, обход аутентификации libSSH, позволяющий получить удалённый доступ к оболочке без учётных данных с помощью скриптов Python и опциональных поддельных SSH-ключей. | Kitploit
Инструменты/GitHubGitHub/likekabin/cve-2018-10933-libssh-authentication-bypass
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHublikekabin/cve-2018-10933-libssh-authentication-bypass

CVE-2018-10933-libSSH-Authentication-Bypass

Эксплойт для CVE-2018-10933, обход аутентификации libSSH, позволяющий получить удалённый доступ к оболочке без учётных данных с помощью скриптов Python и опциональных поддельных SSH-ключей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
117 лет назадЕщё не проверено

libSSH-Authentication-Bypass

Запуск оболочки без каких-либо учетных данных с помощью CVE-2018-10933

Информация о CVE-2018-10933 от libSSH : https://www.libssh.org/security/advisories/CVE-2018-10933.txt

Релиз с исправлением ошибок от libSSH : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

Найдите правильный сервер по этим отпечаткам:

https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc

Сгенерируйте поддельный SSH-ключ для bypasswithfakekey.py:

https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/

Создайте SSH-сервер, уязвимый к каналам, или используйте инструмент напрямую для обхода удаленного сервера:

Важно: "Люди, пытающиеся воспроизвести ошибку libssh: пример кода (samplesshd-cb) не уязвим, потому что он содержит явные обработчики аутентификации. Вы можете открыть канал, но ничего не произойдет."

Как мы видим, этот раздел предназначен только для открытия канала. Вы не можете запустить оболочку на сервере, запущенном с помощью "samplesshd-cb"

Это только для открытия канала. Написанные мной PoC предназначены только для удаленных хостов.

Загрузите, распакуйте и соберите уязвимую версию libSSH : https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz

Затем скомпилируйте и запустите libSSH на своем собственном сервере с помощью ssh.

root@kitploit:~
PWD: /libssh-0.7.4/build/examples/samplesshd-cb
./samplesshd-cb --dsakey==yourdsakey 127.0.0.1 --port=2222

Обход аутентификации libSSH с помощью двух разных инструментов

Если у вас есть поддельные SSH-ключи, используйте второй инструмент bypasswithfakekey.py

root@kitploit:~
pip install -r requirements.txt
If paramiko==2.0.8 doesn't works try : pip install paramiko==2.4.2

python libsshauthbypass.py --help
python bypasswithfakekey.py --help

Shodan.io libSSH

Скачать инструмент