
إثبات المفهوم (POC) لثغرة التحرير المزدوج (Double Free) قبل المصادقة في OpenSSH CVE-2023-25136
يحتوي هذا المستودع على سكربت إثبات المفهوم (POC) للتحقق من ثغرة التحرير المزدوج قبل المصادقة في OpenSSH (CVE-2023-25136) باستخدام مكتبة Paramiko في بايثون.
قبل تشغيل سكربت إثبات المفهوم هذا، يجب التأكد من تثبيت التبعيات التالية:
يمكنك تثبيت جميع المتطلبات باستخدام pip:
pip install -r requirements.txt
للتحقق من الثغرة على عنوان IP واحد، قم بتشغيل السكربت باستخدام الخيار -i متبوعًا بعنوان IP:
python CVE-2023-25136.py -i 192.168.1.1
للتحقق من الثغرة على عناوين IP متعددة، أنشئ ملفًا يحتوي على قائمة عناوين IP (عنوان في كل سطر) وقم بتشغيل السكربت باستخدام الخيار -f متبوعًا باسم الملف:
python CVE-2023-25136.py -f ip_list.txt
سيعرض السكربت ما إذا كان كل عنوان IP ضعيفًا أم لا. إذا كان عنوان IP ضعيفًا، فسيتم طباعته بنص أخضر، وإذا لم يكن ضعيفًا، فسيتم طباعته بنص أحمر.
سكربت إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبارية فقط. لا تستخدمه لاستغلال الثغرة على أي نظام لا تملكه أو ليس لديك إذن لاختباره. ليس مؤلفو سكربت إثبات المفهوم هذا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استخدامه.