Sploitus

Exploit for CVE-2018-10933_ssh

kitploit · 2026-08-26

Exploit Code

MARKDOWN13 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIKEKABIN-CVE-2018-10933_SSH
# CVE-2018-10933

для тестирования этого кода:

  * получить уязвимую версию libssh на домашней странице: https://www.libssh.org/files/0.7/libssh-0.7.4.tar.xz
  * распаковать и собрать, затем перейти в каталог примеров, там есть простой sshd сервер, использующий libssh, с именем: samplesshd-cb



запустить этот простой sshd командой: $ samplesshd-cb 127.0.0.1 -p 2222

  * запустить мой код, вывод будет: Выделен сеансовый канал Выделен shell это означает, что я могу обойти аутентификацию и запустить оболочку без каких-либо учетных данных