Vulnerabilidad de autenticación libssh

Iniciado por Slenderhack, Octubre 17, 2018, 12:26:55 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Octubre 17, 2018, 12:26:55 PM Ultima modificación: Octubre 17, 2018, 11:22:20 PM por Slenderhack

Libssh es una librería, escrita en C, que permite a cualquier administrador implementar el uso del protocolo SSHv2 en cualquier cliente o servidor fácilmente de manera que podamos transferir archivos o conectarnos de forma remota con total seguridad. La finalidad de SSH es brindarnos seguridad en nuestras conexiones, sin embargo, para que nuestro servidor esté seguro debemos asegurarnos de usar versiones actualizadas para evitar que un fallo de seguridad, como el que acaba de aparecer en libssh, pueda poner en riesgo nuestro servidor.

Hace algunas horas las redes sociales se incendiaban por un nuevo fallo de seguridad descubierto en el conjunto de librerías libssh. Este fallo de seguridad es, probablemente, uno de los más absurdos y peligrosos que hayamos podido ver en una herramienta tan crítica para la seguridad como esta.

Esta vulnerabilidad, registrada como CVE-2018-10933, se puede explotar fácilmente simplemente presentando a un servidor un mensaje "SSH2_MSG_USERAUTH_SUCCESS" en vez de un mensaje "SSH2_MSG_USERAUTH_REQUEST" cuando se intenta iniciar sesión, lo que permite que cualquiera se autentique en el servidor sin necesidad ni siquiera de un usuario o una contraseña.

realizando una búsqueda en shodan de equipos con el puerto 22 abierto y que utilicen libssh podemos ver cómo, en segundos, podemos encontrar miles de servidores vulnerables, sin actualizar, que fácilmente podrían verse comprometidos por esta vulnerabilidad.

Les dejo link al script para explotar la vulnerabilidad , ojo no me hago responsable del mal uso que le puedan dar ;) ;) ;D :
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Happy Hacking :P
Fuente:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Adicionó un scanner para identificar la vulnerabilidad:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
;)