# N/A
## 漏洞概述
SSH-1协议允许远程服务器执行中间人攻击,并重放客户端挑战响应到目标服务器。攻击者通过创建一个与目标服务器Session ID相匹配但使用较弱公钥的Session ID,能够计算出对应的私钥,进而冒充目标服务器。
## 影响版本
没有具体版本信息。
## 漏洞细节
攻击者利用SSH-1协议漏洞创建一个Session ID,该ID与目标服务器的Session ID相同,但使用的是一个较弱的公钥。这样,攻击者可以计算出对应的私钥,并使用目标服务器的Session ID以及受到攻击的密钥对来冒充目标服务器。
## 影响
该漏洞允许远程服务器实施中间人攻击,从而可能导致敏感信息泄露或未经授权的访问。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | cve-2001-1473 | https://github.com/0xget/cve-2001-1473 | POC详情 |
2 | A novel approach to use CVE-2001-1473 | https://github.com/masm3264/poc-CVE-2001-1473 | POC详情 |
3 | A novel approach to the old problem | https://github.com/p1ton3rr/poc-cve-2001-1473 | POC详情 |
4 | poc-CVE-2001-1473 | https://github.com/m00n3rrr/poc-CVE-2001-1473 | POC详情 |
5 | SSHv1 is deprecated and has known cryptographic issues. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2001/CVE-2001-1473.yaml | POC详情 |
6 | cve 2001 1473 poc | https://github.com/alexandermoro/cve-2001-1473 | POC详情 |
暂无评论