Sploitus

Exploit for cve-2018-15473 CVE-2018-15473

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WTBACON-CVE-2018-15473
# CVE-2018-15473: OpenSSH рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдЧрдгрдирд╛

> OpenSSH 7.7 рддрдХ рд░рд┐рдореЛрдЯ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдФрд░ рд╡рд┐рднреЗрджрдХ рд╕рд░реНрд╡рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХрд╛ рдЕрд╡рд▓реЛрдХрди рдХрд░рдХреЗ рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдореЛрдВ рдХреА рдЧрдгрдирд╛ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

## рд╡рд┐рд╡рд░рдг

рдХреНрд╖реЗрддреНрд░| рдорд╛рди  
---|---  
**рдкреНрд░рднрд╛рд╡рд┐рдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░**|  OpenSSH 2.3 through 7.7  
**CVSS v3.1**|  5.3 (Medium)  
**рд╣рдорд▓рд╛ рд╡реЗрдХреНрдЯрд░**|  рдиреЗрдЯрд╡рд░реНрдХ (рд░рд┐рдореЛрдЯ, рдХреЛрдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ)  
**рдореВрд▓ рдХрд╛рд░рдг**|  рд╕рд░реНрд╡рд░ рдЕрдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрдг рдкреИрдХреЗрдЯ рдкрд╛рд░реНрд╕ рд╣реЛрдиреЗ рддрдХ рдмреЗрд▓рдЖрдЙрдЯ рдореЗрдВ рджреЗрд░реА рдирд╣реАрдВ рдХрд░рддрд╛ (`auth2-gss.c`, `auth2-hostbased.c`, `auth2-pubkey.c`)  
**рдкреНрд░рднрд╛рд╡**|  рд╕реВрдЪрдирд╛ рдкреНрд░рдХрдЯреАрдХрд░рдг тАФ рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдЧрдгрдирд╛  
  
## рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕

### `exploit.py` тАФ рд╡рд┐рдХреГрдд рдкреИрдХреЗрдЯ (рддреЗрдЬрд╝, рдмрд╣реБ-рдереНрд░реЗрдбреЗрдб)

рдПрдХ рдЫреЛрдЯрд╛ `SSH_MSG_USERAUTH_REQUEST` (рдмреВрд▓рд┐рдпрди рдлрд╝реАрд▓реНрдб рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛) рднреЗрдЬрддрд╛ рд╣реИред рдЕрдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдХ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдмреЗрд▓рдЖрдЙрдЯ (`USERAUTH_FAILURE`) рдЯреНрд░рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВ, рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд░реНрд╡рд░ рдХреЛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдХрд╛рд░рдг рдмрдирддреЗ рд╣реИрдВред

### `exploit_timing.py` тАФ рд╕рдордп рд╣рдорд▓рд╛ (рдзреАрдорд╛, рдкреИрдЪ рдХрд┐рдП рдЧрдП рд╕рд░реНрд╡рд░ рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ)

рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдмрд╣реБрдд рд▓рдВрдмрд╛ рдкрд╛рд╕рд╡рд░реНрдб (~100KB) рднреЗрдЬрддрд╛ рд╣реИред рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдзрд┐рдХ рд╕рдордп рд▓рдЧрддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рд╕рд░реНрд╡рд░ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдХрд░рддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рдЕрдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рддреБрд░рдВрдд рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░ рджрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдХреНрд░рдорд┐рдХ рд░реВрдк рд╕реЗ рдЪрд▓рддрд╛ рд╣реИ рдФрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдереНрд░реЗрд╢реЛрд▓реНрдб рдХреЛ рдХреИрд▓рд┐рдмреНрд░реЗрдЯ рдХрд░рддрд╛ рд╣реИред

рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЬрдм `exploit.py` рдЧрд▓рдд рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкрд░рд┐рдгрд╛рдо рджреЗрддрд╛ рд╣реИ (рдкреИрдЪ рдХрд┐рдП рдЧрдП рд╕рд░реНрд╡рд░)ред

## рддреНрд╡рд░рд┐рдд рдЖрд░рдВрдн

root@kitploit:~
    
    
    git clone <this-repo-url>
    cd cve-2018-15473
    
    pip install -r requirements.txt
    
    # Malformed packet (try this first)
    python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
    python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8
    
    # Timing attack (fallback for patched servers)
    python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
    python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt
    

### рддрд░реНрдХ (рджреЛрдиреЛрдВ рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕)

## рд╕рдВрджрд░реНрдн

  * https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  * https://www.exploit-db.com/exploits/45233
  * https://github.com/epi052/cve-2018-15473
  * https://github.com/Rhynorater/CVE-2018-15473-Exploit