Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-55200 — 对 CVE-2026-55200 的技术分析和概念验证,这是 libssh2 中的一个严重基于堆的缓冲区溢出漏洞,可实现预认证远程代码执行。包含缓解指南和供应链影响评估。 | Kitploit
工具/GitHubGitHub/kaleth4/cve-2026-55200
漏洞分析漏洞利用二进制分析供应链安全论文与研究学习与教育
GitHubkaleth4/cve-2026-55200

CVE-2026-55200

对 CVE-2026-55200 的技术分析和概念验证,这是 libssh2 中的一个严重基于堆的缓冲区溢出漏洞,可实现预认证远程代码执行。包含缓解指南和供应链影响评估。

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安全报告:CVE-2026-55200

📝 概述

CVE-2026-55200 是一个基于堆的严重内存溢出漏洞(动态内存损坏),影响版本至 1.11.1 的 libssh2 库。

它允许恶意 SSH 服务器攻击连接到它的脆弱客户端。


⚡ 技术细节

  • 漏洞类型: 内存溢出(基于堆的缓冲区溢出)。
  • 主要影响: 远程代码执行 (RCE) 和拒绝服务 (DoS)。
  • 攻击阶段: 发生在密码学身份验证之前。
  • 攻击向量: 恶意或被拦截的 SSH 服务器发送一个长度过长的数据包,溢出客户端分配的缓冲区。

🏗️ 供应链影响

该漏洞影响范围极广,因为 libssh2 被多种流行工具和语言使用:

  • curl(当通过 libssh2 编译 SSH 支持时)。
  • Git(用于开发环境和 CI/CD 流水线)。
  • PHP(通过使用此库的扩展)。

⚠️ 关键提示: 许多工具以静态方式集成该库,这意味着更新操作系统并不总能解决应用程序中的问题。


🛠️ 缓解与解决方案

1. 软件更新

  • 安装包含提交 7acf3df(或 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8)补丁的已修复 libssh2 版本。
  • 更新并重新编译静态二进制文件、Docker 容器以及内部打包该库的第三方工具。

2. 网络与监控措施

  • 流量限制: 阻止或限制向未知或不可信外部服务器发起的出站 SSH 连接。
  • 审计: 监控自动化进程或 Git/curl 客户端的意外崩溃,这可能表明存在利用尝试(DoS)。

概念验证

测试

🔗 官方来源

  • NVD NIST - CVE-2026-55200
  • Red Hat Customer Portal - CVE-2026-55200
下载工具