• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Soft Уязвимость в libssh (CVE-2018-10933)

Всем привет, жители codeby. Большинство конечно наверное видели уже новость об уязвимости в libssh, тут об этом никто не писал (я по крайней мере не видел). Это конечно не статья, а что-то типа маленькой новости. Ближе к делу.
На прошлой неделе, была выявлена уязвимость в библиотеке libssh, которая позволяет подключиться к уязвимому серверу, без пароля, а заключается в отправке сообщения ssh серверу
SSH2_MSG_USERAUTH_SUCCESS
вместо ожидаемого ему
SSH2_MSG_USERAUTH_REQUEST
Уязвимые версии данной библиотеки до 0.7.6 и 0.8.4, но уже есть патчи безопасности и дыру залатали.
Сотрудники Leap Security, опубликовали скрипт, который можно использовать для поиска уязвимых устройств.
leapsecurity/libssh-scanner
Уже есть несколько эксплоитов:
Leap Security сообщает, что в сети ещё есть около 1900 уязвимых устройств.
P.S. Сам не проверял как работает, не было пока времени. Надеюсь, кому-то пригодился данный материал)
 
Последнее редактирование:
выглядит просто)
я тоже так думал, но так и не понял, как послать ssh это сообщение) надо глянуть на эксплоиты
Думаю это действительно было бы уместней разместить как новость, без грифа "статья"
Убрал префикс.
 
Всем привет!
Вот ищу информацию , работает ли эта уязвимость в линуксе где используется OpenSSH-server.
Libssh насколько я понимаю это библиотека для разработки , писался ли опен ссх с ее помощью и можно ли применить эту уязвимость к нему?
 
Всем привет!
Вот ищу информацию , работает ли эта уязвимость в линуксе где используется OpenSSH-server.
Libssh насколько я понимаю это библиотека для разработки , писался ли опен ссх с ее помощью и можно ли применить эту уязвимость к нему?
Нет, на OpenSSH не работает данная уязвимость.
 
На работе поставили задачу протестировать эту уязвимость на опен ссх, я им объясняю что это вещи немного разные...
В итоге засомневался в себе аж.
Как можно аргументировать?
Я так и сказал что на опен ссх тем более олдовой версии либссх не используется , так как даже не нашел её ни на убунту серверах ни на линуксовых десктопах. В общем мне надо это доказать :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD