• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Soft Уязвимость в libssh (CVE-2018-10933)

Всем привет, жители codeby. Большинство конечно наверное видели уже новость об уязвимости в libssh, тут об этом никто не писал (я по крайней мере не видел). Это конечно не статья, а что-то типа маленькой новости. Ближе к делу.
На прошлой неделе, была выявлена уязвимость в библиотеке libssh, которая позволяет подключиться к уязвимому серверу, без пароля, а заключается в отправке сообщения ssh серверу
SSH2_MSG_USERAUTH_SUCCESS
вместо ожидаемого ему
SSH2_MSG_USERAUTH_REQUEST
Уязвимые версии данной библиотеки до 0.7.6 и 0.8.4, но уже есть патчи безопасности и дыру залатали.
Сотрудники Leap Security, опубликовали скрипт, который можно использовать для поиска уязвимых устройств.
leapsecurity/libssh-scanner
Уже есть несколько эксплоитов:
Leap Security сообщает, что в сети ещё есть около 1900 уязвимых устройств.
P.S. Сам не проверял как работает, не было пока времени. Надеюсь, кому-то пригодился данный материал)
 
Последнее редактирование:
выглядит просто)
я тоже так думал, но так и не понял, как послать ssh это сообщение) надо глянуть на эксплоиты
Думаю это действительно было бы уместней разместить как новость, без грифа "статья"
Убрал префикс.
 
Всем привет!
Вот ищу информацию , работает ли эта уязвимость в линуксе где используется OpenSSH-server.
Libssh насколько я понимаю это библиотека для разработки , писался ли опен ссх с ее помощью и можно ли применить эту уязвимость к нему?
 
Всем привет!
Вот ищу информацию , работает ли эта уязвимость в линуксе где используется OpenSSH-server.
Libssh насколько я понимаю это библиотека для разработки , писался ли опен ссх с ее помощью и можно ли применить эту уязвимость к нему?
Нет, на OpenSSH не работает данная уязвимость.
 
На работе поставили задачу протестировать эту уязвимость на опен ссх, я им объясняю что это вещи немного разные...
В итоге засомневался в себе аж.
Как можно аргументировать?
Я так и сказал что на опен ссх тем более олдовой версии либссх не используется , так как даже не нашел её ни на убунту серверах ни на линуксовых десктопах. В общем мне надо это доказать :)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

Курс AD