Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 POC من كتابة axylisdead | Kitploit
أدوات/GitHubGitHub/axylisdead/cve-2023-25136_poc
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 POC من كتابة axylisdead

عرض المستودع
311منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-25136 POC

إثبات مفهوم لثغرة تحرير مزدوج قبل المصادقة تؤثر على OpenSSH 9.1 إلى 9.2


المكتبات الضرورية

يرجى التأكد من تثبيت التبعيات التالية:

  • Python 3 (بالطبع)
  • termcolor
  • argparse
  • fabric

يمكنك أيضًا تثبيت هذه المكتبات مباشرةً من ملف requirements.txt المرفق باستخدام pip.

python3 -m pip install -r requirements.txt


طريقة الاستخدام:

لاستخدام البرنامج النصي للتحقق مما إذا كان OpenSSH عرضة للثغرة على عنوان IP واحد محدد، قم بتشغيل البرنامج النصي باستخدام المعامل -t أو --target، متبوعًا بعنوان IP الذي ترغب في اختباره.

ملاحظة: سيتم استخدام المنفذ 22 افتراضيًا تلقائيًا

مثال: python3 CVE-2023-25136_POC.py -t 127.0.0.1

للتحقق من الثغرة على أكثر من عنوان IP، أنشئ ملفًا يحتوي على عنوان IP واحد في كل سطر وحدده للبرنامج النصي باستخدام المعامل -p أو --filepath.

مثال: python3 CVE-2023-25136_POC.py -f listofips.txt


فهم المخرجات

الأمر واضح ومباشر؛ إذا كان OpenSSH قابلاً للاستغلال، فسيتم طباعته 127.0.0.1: Exploitable باللون الأخضر.

إذا لم يكن كذلك، فسيتم طباعته 127.0.0.1: Exploitable باللون الأحمر


شكر وتقدير

تم اكتشاف هذه الثغرة بواسطة Mantas Mikulėnas (grawity) وكل الفضل يعود إليه.

تم كتابة إثبات المفهوم لهذا الاستغلال من قبلي، Lodzie Kotekya.

يمكنك العثور عليّ على Telegram أو Twitter.


الترخيص

تمت كتابة هذا الكود ونشره بفخر تحت رخصة GPL v3 الخاصة بـ Daddy Stallman.

تنزيل الأداة