## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YOUKERGAV-CVE-2018-10933
# Обход аутентификации в серверном коде
CVE-2018-10933 Версии с 0.7.6 по 0.8.4
## Описание
В libssh версиях 0.6 и выше присутствует уязвимость обхода аутентификации в серверном коде. Отправив серверу сообщение SSH2_MSG_USERAUTH_SUCCESS вместо сообщения SSH2_MSG_USERAUTH_REQUEST, которое сервер ожидает для начала аутентификации, атакующий может успешно пройти аутентификацию без каких-либо учётных данных.
Ошибка была обнаружена Питером Уинтер-Смитом из NCC Group.
## Установка
POC-демонстрация этой уязвимости доступна в виде docker-образа.
root@kitploit:~
cd ./CVE-2018-10933/docker
docker-compose up
## Благодарности
Docker-образ и уязвимость основаны на https://github.com/hackerhouse-opensource/cve-2018-10933.
Описание основано на https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
CVE основан на https://nvd.nist.gov/vuln/detail/CVE-2018-10933.