• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Уязвимость в libssh (CVE-2018-10933)

Всем привет, жители codeby. Большинство конечно наверное видели уже новость об уязвимости в libssh, тут об этом никто не писал (я по крайней мере не видел). Это конечно не статья, а что-то типа маленькой новости. Ближе к делу.
На прошлой неделе, была выявлена уязвимость в библиотеке libssh, которая позволяет подключиться к уязвимому серверу, без пароля, а заключается в отправке сообщения ssh серверу
SSH2_MSG_USERAUTH_SUCCESS
вместо ожидаемого ему
SSH2_MSG_USERAUTH_REQUEST
Уязвимые версии данной библиотеки до 0.7.6 и 0.8.4, но уже есть патчи безопасности и дыру залатали.
Сотрудники Leap Security, опубликовали скрипт, который можно использовать для поиска уязвимых устройств.
leapsecurity/libssh-scanner
Уже есть несколько эксплоитов:
Leap Security сообщает, что в сети ещё есть около 1900 уязвимых устройств.
P.S. Сам не проверял как работает, не было пока времени. Надеюсь, кому-то пригодился данный материал)
 
Последнее редактирование:

Night Hunter

Green Team
13.01.2018
284
284
BIT
0
выглядит просто)
я тоже так думал, но так и не понял, как послать ssh это сообщение) надо глянуть на эксплоиты
Думаю это действительно было бы уместней разместить как новость, без грифа "статья"
Убрал префикс.
 
D

dimoooon222

Всем привет!
Вот ищу информацию , работает ли эта уязвимость в линуксе где используется OpenSSH-server.
Libssh насколько я понимаю это библиотека для разработки , писался ли опен ссх с ее помощью и можно ли применить эту уязвимость к нему?
 

Night Hunter

Green Team
13.01.2018
284
284
BIT
0
Всем привет!
Вот ищу информацию , работает ли эта уязвимость в линуксе где используется OpenSSH-server.
Libssh насколько я понимаю это библиотека для разработки , писался ли опен ссх с ее помощью и можно ли применить эту уязвимость к нему?
Нет, на OpenSSH не работает данная уязвимость.
 
D

dimoooon222

На работе поставили задачу протестировать эту уязвимость на опен ссх, я им объясняю что это вещи немного разные...
В итоге засомневался в себе аж.
Как можно аргументировать?
Я так и сказал что на опен ссх тем более олдовой версии либссх не используется , так как даже не нашел её ни на убунту серверах ни на линуксовых десктопах. В общем мне надо это доказать :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!