Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-10933 — CVE-2018-10933 POC (LIBSSH) | Kitploit
工具/GitHubGitHub/r3dxpl0it/cve-2018-10933
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubr3dxpl0it/cve-2018-10933

CVE-2018-10933

CVE-2018-10933 POC (LIBSSH)

查看仓库
1347年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-10933 的 POC

在早于 0.7.6 和 0.8.4 版本的 libssh 服务器端状态机中发现了一个漏洞。恶意客户端无需首先进行身份验证即可创建通道,从而导致未经授权的访问。

用法 :

root@kitploit:~
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC

原始公告详情:

Peter Winter-Smith 发现,libssh 在用作服务器时错误地处理了身份验证。远程攻击者可以利用此问题在没有任何凭据的情况下绕过身份验证。

更新说明

可以通过将系统更新到以下软件包版本来纠正此问题:

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 要更新系统,请按照以下说明操作: https://wiki.ubuntu.com/Security/Upgrades.

完成标准系统更新后,需要重新启动计算机才能使所有必要的更改生效。

  • https://www.securityfocus.com/bid/105677
  • https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
下载工具