Sploitus

Exploit for CVE-2018-10933

kitploit · 2026-09-01

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIDAOUI4905-CVE-2018-10933
# CVE-2018-10933 - Обход аутентификации SSH PoC

## Описание

CVE-2018-10933 — это уязвимость обхода аутентификации в серверной реализации **libssh**. Из-за этой ошибки злоумышленник может отправить сообщение `SSH2_MSG_USERAUTH_SUCCESS` без предварительной аутентификации и получить несанкционированный доступ.

## Затронутые системы

Затронуты любые серверы, использующие уязвимые версии **libssh** для SSH-сервисов.

## Уязвимые версии

  * libssh 0.6 и выше
  * Исправлено в версиях: 0.7.6 и 0.8.4



* * *

## Использование

  1. Замените `ip` в скрипте на IP-адрес цели.
  2. Запустите скрипт:



root@kitploit:~
    
    
    pip install paramiko
    python3 CVE_2018_10933.py