OpenSSH 安全漏洞(CVE-2018-15473)
时间: 2023-12-23 22:06:27 浏览: 205
升级openssh到8.8用以解决openSSH一下安全漏洞问题
OpenSSH 安全漏洞(CVE-2018-15473)是一个影响OpenSSH版本小于7.7的漏洞。要复现这个漏洞,可以按照以下步骤进行操作:
1. 首先,需要搭建漏洞环境。可以使用vulhub提供的Docker镜像来搭建环境。具体的操作命令如下:
```
cd vulhub/openssh/CVE-2018-15473
docker-compose build
docker-compose up -d
```
2. 接下来,需要替换密钥文件。首先备份原有的密钥文件,可以使用以下命令进行备份:
```
cp -r /usr/local/openssh/etc /usr/local/openssh/etc.bak
```
然后,将旧版SSH密钥文件替换为新的密钥文件,可以使用以下命令进行替换:
```
cp /etc/ssh/ssh_host_* /usr/local/openssh/etc
```
3. 如果旧版本是通过源码安装的OpenSSH,建议备份整个openssh目录。可以使用以下命令进行备份:
```
mv /usr/local/openssh /usr/local/openssh.old
```
这样就完成了OpenSSH安全漏洞(CVE-2018-15473)的复现。[1][2][3]
阅读全文