
OpenSSH 9.1 مسح واستغلال الثغرات على نطاق واسع
CVE-2023-25136
مسح واستغلال واسع النطاق لثغرة OpenSSH 9.1
*تفاصيل الثغرة
OpenSSH هو برنامج ينفذ بروتوكول SSH، يستخدم عادة للاتصال بأجهزة Linux (أو Windows) بطريقة آمنة لتنفيذ الإدارة عن بُعد.
تؤثر الثغرة الأمنية CVE-2023-25136 التي تم تقديمها في OpenSSH 9.1 على عملية التحقق المسبق من الهوية في SSH. من خلال استغلالها، يمكن للمهاجم إتلاف الذاكرة وتنفيذ كود عشوائي على الجهاز دون الحاجة إلى المصادقة على الخادم الهدف.
#الاستخدام
قم بتشغيل السكربت واختر "مسح قائمة عناوين IP" أو "استغلال IP الضعيف مباشرة"
#المتطلبات
•Paramiko: للتثبيت، اكتب فقط
pip install paramiko
•Pyfiglet: لتثبيته، اكتب فقط
pip install pyfiglet
•TermColor: لتثبيته، اكتب فقط
pip install termcolor
#Dork
استخدم https://www.criminalip.io/asset/search?query=IP
DORK:`ssh-2.0-openssh-9.1``