
CVE-2023-25136 POC من كتابة axylisdead
يرجى التأكد من تثبيت التبعيات التالية:
يمكنك أيضًا تثبيت هذه المكتبات مباشرةً من ملف requirements.txt المرفق باستخدام pip.
python3 -m pip install -r requirements.txt
لاستخدام البرنامج النصي للتحقق مما إذا كان OpenSSH عرضة للثغرة على عنوان IP واحد محدد، قم بتشغيل البرنامج النصي باستخدام المعامل -t أو --target، متبوعًا بعنوان IP الذي ترغب في اختباره.
ملاحظة: سيتم استخدام المنفذ 22 افتراضيًا تلقائيًا
مثال: python3 CVE-2023-25136_POC.py -t 127.0.0.1
للتحقق من الثغرة على أكثر من عنوان IP، أنشئ ملفًا يحتوي على عنوان IP واحد في كل سطر وحدده للبرنامج النصي باستخدام المعامل -p أو --filepath.
مثال: python3 CVE-2023-25136_POC.py -f listofips.txt
الأمر واضح ومباشر؛ إذا كان OpenSSH قابلاً للاستغلال، فسيتم طباعته 127.0.0.1: Exploitable باللون الأخضر.
إذا لم يكن كذلك، فسيتم طباعته 127.0.0.1: Exploitable باللون الأحمر
تم اكتشاف هذه الثغرة بواسطة Mantas Mikulėnas (grawity) وكل الفضل يعود إليه.
تم كتابة إثبات المفهوم لهذا الاستغلال من قبلي، Lodzie Kotekya.
تمت كتابة هذا الكود ونشره بفخر تحت رخصة GPL v3 الخاصة بـ Daddy Stallman.