Sploitus

Exploit for CVE-2018-10933

kitploit · 2026-09-02

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YOUKERGAV-CVE-2018-10933
# Обход аутентификации в серверном коде

CVE-2018-10933 Версии с 0.7.6 по 0.8.4

## Описание

В libssh версиях 0.6 и выше присутствует уязвимость обхода аутентификации в серверном коде. Отправив серверу сообщение SSH2_MSG_USERAUTH_SUCCESS вместо сообщения SSH2_MSG_USERAUTH_REQUEST, которое сервер ожидает для начала аутентификации, атакующий может успешно пройти аутентификацию без каких-либо учётных данных.

Ошибка была обнаружена Питером Уинтер-Смитом из NCC Group.

## Установка

POC-демонстрация этой уязвимости доступна в виде docker-образа.

root@kitploit:~
    
    
    cd ./CVE-2018-10933/docker
    docker-compose up
    

## Благодарности

Docker-образ и уязвимость основаны на https://github.com/hackerhouse-opensource/cve-2018-10933.

Описание основано на https://www.libssh.org/security/advisories/CVE-2018-10933.txt.

CVE основан на https://nvd.nist.gov/vuln/detail/CVE-2018-10933.