Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-10933 — Обход аутентификации в серверном коде для LibSSH | Kitploit
Инструменты/GitHubGitHub/youkergav/cve-2018-10933
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubyoukergav/cve-2018-10933

CVE-2018-10933

Обход аутентификации в серверном коде для LibSSH

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обход аутентификации в серверном коде

CVE-2018-10933 Версии с 0.7.6 по 0.8.4

Описание

В libssh версиях 0.6 и выше присутствует уязвимость обхода аутентификации в серверном коде. Отправив серверу сообщение SSH2_MSG_USERAUTH_SUCCESS вместо сообщения SSH2_MSG_USERAUTH_REQUEST, которое сервер ожидает для начала аутентификации, атакующий может успешно пройти аутентификацию без каких-либо учётных данных.

Ошибка была обнаружена Питером Уинтер-Смитом из NCC Group.

Установка

POC-демонстрация этой уязвимости доступна в виде docker-образа.

root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up

Благодарности

Docker-образ и уязвимость основаны на https://github.com/hackerhouse-opensource/cve-2018-10933.

Описание основано на https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

CVE основан на https://nvd.nist.gov/vuln/detail/CVE-2018-10933.

Ошибка была обнаружена Питером Уинтер-Смитом из NCC Group.

Патчи предоставлены Андерсоном Тосиюки Сасаки из Red Hat и командой libssh.

Скачать инструмент