Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-10933 — CVE-2018-10933 POC (LIBSSH) | Kitploit
Инструменты/GitHubGitHub/r3dxpl0it/cve-2018-10933
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubr3dxpl0it/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 POC (LIBSSH)

Репозиторий
1347 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC для CVE-2018-10933

Уязвимость была обнаружена в серверной части конечного автомата libssh до версий 0.7.6 и 0.8.4. Вредоносный клиент мог создавать каналы без предварительной аутентификации, что приводило к несанкционированному доступу.

Использование :

root@kitploit:~
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC

Сведения из оригинального бюллетеня:

Питер Винтер-Смит обнаружил, что libssh некорректно обрабатывал аутентификацию при использовании в качестве сервера. Удалённый злоумышленник мог воспользоваться этой проблемой для обхода аутентификации без каких-либо учётных данных.

Инструкции по обновлению

Проблема может быть исправлена путём обновления вашей системы до следующих версий пакетов:

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Чтобы обновить систему, следуйте этим инструкциям: https://wiki.ubuntu.com/Security/Upgrades.

После стандартного обновления системы необходимо перезагрузить компьютер, чтобы применить все необходимые изменения.

  • https://www.securityfocus.com/bid/105677
  • https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
Скачать инструмент