Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25136 — هذه الثغرة الأمنية من نوع "double-free" (التحرير المزدوج للذاكرة)، والتي تحدث أثناء معالجة خوارزميات تبادل المفاتيح (KEX) في OpenSSH. تحدث ثغرة "double-free" عندما يتم تحرير ذاكرة تم تحريرها مسبقًا مرة أخرى. يمكن أن تؤدي هذه المشكلة بشكل غير مباشر إلى تنفيذ تعليمات برمجية عن بُعد (RCE) من قبل المهاجم. | Kitploit
أدوات/GitHubGitHub/mrmtwoj/cve-2023-25136
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

هذه الثغرة الأمنية من نوع "double-free" (التحرير المزدوج للذاكرة)، والتي تحدث أثناء معالجة خوارزميات تبادل المفاتيح (KEX) في OpenSSH. تحدث ثغرة "double-free" عندما يتم تحرير ذاكرة تم تحريرها مسبقًا مرة أخرى. يمكن أن تؤدي هذه المشكلة بشكل غير مباشر إلى تنفيذ تعليمات برمجية عن بُعد (RCE) من قبل المهاجم.

الموقع الإلكتروني
مشاركة

أداة اختبار ثغرة OpenSSH لـ CVE-2023-25136

يوفر هذا المستودع إثبات مفهوم (PoC) لاختبار ثغرة CVE-2023-25136 في إصدارات OpenSSH 9.0 و9.1. تسمح هذه الثغرة بمخاطر أمنية محتملة، وتساعد هذه الأداة في تحديد ما إذا كان الخادم يشغّل إصدارًا معرّضًا للخطر من OpenSSH.

تتحقق الأداة من إصدار OpenSSH الذي يعمل على الخادم وتُنبه إذا كان متأثرًا بهذه الثغرة.

الميزات

  • تتحقق من إصدارات OpenSSH 9.0 و9.1 التي قد تكون معرّضة للخطر بسبب CVE-2023-25136.
  • واجهة سطر أوامر سهلة الاستخدام لاختبار خادم SSH واحد أو عدة خوادم.
  • خيار الفحص باستخدام خادم وكيل (Proxy).
  • يوفّر تقريرًا مفصّلاً مع تحذيرات الثغرة للإصدارات المتأثرة.
  • يدعم فحص قائمة بالخوادم من ملف.

كيف تعمل

تحاول الأداة إنشاء اتصال SSH بالخادم الهدف وتستعيد إصدار OpenSSH باستخدام الأمر ssh -V. ثم تقارن الإصدار بالإصدارات المعرّفة على أنها معرّضة للخطر (9.0 و9.1) وتُنبه المستخدم إذا كان الخادم متأثرًا بـ CVE-2023-25136.

أهداف الفحص

تتحقق الأداة من إصدارات OpenSSH على الأهداف التالية:

  • هدف واحد: فحص خادم واحد عبر عنوان IP.
  • عدة أهداف: توفير قائمة بالخوادم من ملف نصي لفحص عدة أهداف.

البدء

المتطلبات الأساسية

  • تثبيت Python 3.x على نظامك.
  • مكتبة Paramiko لإنشاء اتصالات SSH.

التثبيت

استنسخ هذا المستودع:

root@kitploit:~
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

الاستخدام

لاستخدام الأداة، قدّم عنوان IP للهدف الذي تريد اختباره باستخدام الخيار -target: python3 cve-2023-25136.py -target 192.168.1.100

root@kitploit:~
python3 cve-2023-25136.py -target <target-ip>
تنزيل الأداة