Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/viz27/libssh2-exploit
漏洞分析漏洞利用渗透测试学习与教育二进制利用实验室与实践
GitHubviz27/libssh2-exploit

Libssh2-Exploit

创建一个针对 libssh2 漏洞(CVE-2019-13115)的利用程序。

查看仓库
126年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Libssh2-Exploit

目标

在这个项目中,我们旨在针对libssh2中CVE-2019-13115所描述的越界读取漏洞创建一个漏洞利用程序。构建一个恶意ssh服务器,使连接至它的客户端崩溃,并查看是否可以进一步利用此漏洞从客户端窃取数据。

让OpenSSH服务器运行起来

  • 下载并解压 openssh-8.1p1.tar.gz(用于未经修改的OpenSSH服务器)或 openssh-malicious.zip(用于恶意服务器)。
  • 进入该文件夹并运行以下命令
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

设置libssh2并验证崩溃

  • 下载并解压 libssh2-1.8.2.tar.gz 到任意文件夹,例如 /usr/src/libssh2-1.8.2
  • 运行以下命令
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <用户名> <密码> 这将触发崩溃
  • 要编译任何包含libssh2库的C程序,请使用以下命令
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
    2. 如果在运行时出现动态链接库问题
      a) 确保库文件存在于 /usr/local/lib 中
      b) LD_LIBRARY_PATH=/usr/local/lib
      c) export LD_LIBRARY_PATH
下载工具