## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIDAOUI4905-CVE-2018-10933
# CVE-2018-10933 - Обход аутентификации SSH PoC
## Описание
CVE-2018-10933 — это уязвимость обхода аутентификации в серверной реализации **libssh**. Из-за этой ошибки злоумышленник может отправить сообщение `SSH2_MSG_USERAUTH_SUCCESS` без предварительной аутентификации и получить несанкционированный доступ.
## Затронутые системы
Затронуты любые серверы, использующие уязвимые версии **libssh** для SSH-сервисов.
## Уязвимые версии
* libssh 0.6 и выше
* Исправлено в версиях: 0.7.6 и 0.8.4
* * *
## Использование
1. Замените `ip` в скрипте на IP-адрес цели.
2. Запустите скрипт:
root@kitploit:~
pip install paramiko
python3 CVE_2018_10933.py