Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Libssh2-Exploit — Создайте эксплойт для уязвимости libssh2, описанной в CVE-2019-13115 | Kitploit
Инструменты/GitHubGitHub/viz27/libssh2-exploit
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubviz27/libssh2-exploit

Libssh2-Exploit

Создайте эксплойт для уязвимости libssh2, описанной в CVE-2019-13115

Репозиторий
126 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Libssh2-Exploit

Цели

В этом проекте мы стремимся создать эксплойт для уязвимости чтения за пределами границ в libssh2, описанной в CVE-2019-13115. Создать вредоносный ssh-сервер, чтобы вызвать сбой клиента, подключающегося к нему, и выяснить, можно ли использовать это для кражи данных с клиента.

Запуск OpenSSH-сервера

  • Скачайте и распакуйте openssh-8.1p1.tar.gz (для неизменённого OpenSSH-сервера) или openssh-malicious.zip (для вредоносного сервера).
  • Перейдите в папку и выполните следующие команды:
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

Настройка libssh2 и проверка сбоя

  • Скачайте и распакуйте libssh2-1.8.2.tar.gz в любую папку, например /usr/src/libssh2-1.8.2
  • Выполните следующие команды:
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <username> <password> Это вызовет сбой
  • Для компиляции любой C-программы, использующей библиотеки libssh2, выполните следующие команды:
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
    2. Если во время выполнения возникают проблемы с динамически подключаемыми библиотеками:
      a) убедитесь, что библиотеки находятся в /usr/local/lib
      b) LD_LIBRARY_PATH=/usr/local/lib c) export LD_LIBRARY_PATH

Скачать инструмент