Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
工具/GitHubGitHub/caiocgh/ep4-redes
漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

查看仓库
16年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC CVE-2018-15473 漏洞利用

改编自 https://github.com/Rhynorater/CVE-2018-15473-Exploit

运行此漏洞利用需要安装:

  • docker
  • docker compose

SSH 服务器

我们先从 DockerHub 拉取一个包含旧版 SSH (6.6) 的旧 Ubuntu 镜像: 下载可能需要几分钟,但只需下载一次。

root@kitploit:~
docker pull dockerbase/openssh-server

我们构建自己的镜像并启动容器

root@kitploit:~
docker-compose build
docker-compose up

在另一个终端中,打开服务器的 shell

root@kitploit:~
docker exec -it server /bin/sh

验证 SSH 版本为旧版

root@kitploit:~
ssh -V

创建一个用户

root@kitploit:~
adduser mark

输入两次密码以完成注册。 启动 SSH 服务器

root@kitploit:~
/etc/init.d/ssh start

使用 ip a 查看 IP 并尝试连接 从宿主机终端使用新创建的用户连接到服务器。

root@kitploit:~
ssh mark@server

攻击者

在 attacker 文件夹中,我们只需

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

然后进入容器

root@kitploit:~
docker exec -it attacker /bin/sh

我们可以测试攻击者与服务器之间的连接(嘘,他还没有怀疑)

root@kitploit:~
ping server

然后我们可以发起攻击:

root@kitploit:~
./single_attack.sh
./attack.sh
下载工具