
هذه الثغرة الأمنية من نوع "double-free" (التحرير المزدوج للذاكرة)، والتي تحدث أثناء معالجة خوارزميات تبادل المفاتيح (KEX) في OpenSSH. تحدث ثغرة "double-free" عندما يتم تحرير ذاكرة تم تحريرها مسبقًا مرة أخرى. يمكن أن تؤدي هذه المشكلة بشكل غير مباشر إلى تنفيذ تعليمات برمجية عن بُعد (RCE) من قبل المهاجم.
يوفر هذا المستودع إثبات مفهوم (PoC) لاختبار ثغرة CVE-2023-25136 في إصدارات OpenSSH 9.0 و9.1. تسمح هذه الثغرة بمخاطر أمنية محتملة، وتساعد هذه الأداة في تحديد ما إذا كان الخادم يشغّل إصدارًا معرّضًا للخطر من OpenSSH.
تتحقق الأداة من إصدار OpenSSH الذي يعمل على الخادم وتُنبه إذا كان متأثرًا بهذه الثغرة.
تحاول الأداة إنشاء اتصال SSH بالخادم الهدف وتستعيد إصدار OpenSSH باستخدام الأمر ssh -V. ثم تقارن الإصدار بالإصدارات المعرّفة على أنها معرّضة للخطر (9.0 و9.1) وتُنبه المستخدم إذا كان الخادم متأثرًا بـ CVE-2023-25136.
تتحقق الأداة من إصدارات OpenSSH على الأهداف التالية:
استنسخ هذا المستودع:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
لاستخدام الأداة، قدّم عنوان IP للهدف الذي تريد اختباره باستخدام الخيار -target: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>