
مسح جماعي واستغلال ثغرة أمنية في OpenSSH 9.1
ثغرة OpenSSH 9.1 ومسح واستغلال جماعي
للتذكير، OpenSSH هو برنامج يطبق بروتوكول SSH، ويستخدم بشكل متكرر جدًا للاتصال بأجهزة تعمل بنظام Linux (أو Windows) بطريقة آمنة لإجراء الإدارة عن بُعد.
تم تقديمه في OpenSSH 9.1، الثغرة الأمنية CVE-2023-25136 تؤثر على عملية ما قبل المصادقة في SSH. من خلال استغلالها، يمكن للمهاجم إفساد الذاكرة والوصول إلى تنفيذ كود عشوائي على الجهاز، دون أن يتم المصادقة على الخادم المستهدف.
قم بتشغيل السكريبت حسب الاختيار scan de liste d'adresses IP أو exploitation direct d'une IP vulnérable
• paramiko : لتثبيته فقط اكتب
pip install paramiko
• pyfiglet : لتثبيته فقط اكتب
pip install pyfiglet
• termcolor : لتثبيته فقط اكتب
pip install termcolor
استخدم Criminal IP
دورك : SSH-2.0_OpenSSH_9.1
لاعب CTF 💥 | صياد ثغرات 💻 | متدرب اختبار اختراق 🎭