Sploitus

Exploit for libssh-scanner

kitploit · 2026-09-04

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOBROCHE-LIBSSH-SCANNER
# libssh сканер

## Введение

* * *

Это скрипт на Python для обнаружения хостов, уязвимых к CVE-2018-10933. Libssh сканер имеет два режима: пассивный (снятие баннера) и агрессивный (обход аутентификации) для проверки наличия уязвимости. По умолчанию libssh сканер использует пассивный режим, но если указать аргумент -a, будет использован агрессивный режим, дающий более точные результаты.

Уязвимость присутствует в версиях libssh 0.6+ и была устранена патчем, выпущенным в libssh 0.7.6 и 0.8.4. Подробнее: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

## Установка

* * *

Выполните `pip install -r requirements.txt` в клонированной директории libssh-scanner.

## Справка

* * *

root@kitploit:~
    
    
    Libssh Scanner - Поиск уязвимых служб libssh от Leap Security (@LeapSecurity)
    
    обязательные аргументы:
      target                IP-адрес или файл с IP-адресами (построчно), в которых
                            требуется найти уязвимость.
    
    необязательные аргументы:
      -h, --help            показать это справочное сообщение и выйти
      -v, --version         показать номер версии программы и выйти
      -p PORT, --port PORT  Установить порт SSH-службы
      -a, --aggressive      Определить уязвимые хосты путём обхода аутентификации