Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nhakobyan685/cve-2023-25136
الاستطلاعماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubnhakobyan685/cve-2023-25136

CVE-2023-25136

مسح جماعي واستغلال ثغرة OpenSSH 9.1

عرض المستودع
832منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-25136

فحص واسع النطاق واستغلال لثغرة OpenSSH 9.1

الوصف

خادم OpenSSH (sshd) في الإصدار 9.1 أدخل ثغرة تحرير مزدوج (double-free) أثناء معالجة options.kex_algorithms. تم إصلاح هذه الثغرة في الإصدار 9.2. يمكن استغلال التحرير المزدوج من قبل مهاجم بعيد غير مصادَق في الإعداد الافتراضي للقفز إلى أي موقع في مساحة عنوان sshd. يشير أحد تقارير الأطراف الثالثة إلى أن "التنفيذ عن بُعد للكود ممكن نظريًا". https://nvd.nist.gov/vuln/detail/CVE-2023-25136

الاستخدام

  1. قم بتشغيل سكربت scan.py وأدخل اسم الملف الذي يحتوي عناوين IP: python scan.py Screenshot_1

  2. قم بتشغيل سكربت exploit.py وأدخل عنوان IP الضعيف: python exploit.py Screenshot_2

المتطلبات

يعمل السكربت على Python3 إذا لم تكن المكتبات مثبتة لديك، فسيتم تثبيتها عند تشغيل البرنامج

• paramiko: لتثبيتها فقط اكتب pip install paramiko

• colorama: لتثبيتها فقط اكتب pip install colorama

تنزيل الأداة