
استغلال إثبات المفهوم يؤدي إلى ثغرة تحرير مزدوج (CVE-2023-25136) في OpenSSH 9.1p1، مما يتسبب في تعطل رفض الخدمة عبر التلاعب بحزم ما قبل المصادقة.
هذا إثبات مفهوم لهجوم رفض الخدمة (DoS) لثغرة التحرير المزدوج (Double-Free) في OpenSSH 9.1p1 CVE-2023-25136.
سيؤدي إلى تشغيل التحرير المزدوج والتسبب في تعطل (abort).
لفهم شامل، اطّلع على منشور المدونة المصاحب للحصول على تفاصيل متعمقة.
paramikoparamiko:pip install paramiko
غيّر VICTIM_IP ليتوافق مع عنوان IP لخادم OpenSSH الضعيف لديك.
قم بتشغيل إثبات المفهوم (PoC):
python cve-2023-25136.py