Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2018-10933_ssh — Эксплойт на Python для CVE-2018-10933, который обходит аутентификацию сервера libssh и запускает неавторизованную оболочку на уязвимых SSH-серверах. | Kitploit
распаковать и собрать, затем перейти в каталог примеров, там есть простой sshd сервер, использующий libssh, с именем: samplesshd-cb
запустить этот простой sshd командой:
$ samplesshd-cb 127.0.0.1 -p 2222
запустить мой код, вывод будет:
Выделен сеансовый канал
Выделен shell
это означает, что я могу обойти аутентификацию и запустить оболочку без каких-либо учетных данных