
مسح جماعي واستغلال ثغرة OpenSSH 9.1
فحص واسع النطاق واستغلال لثغرة OpenSSH 9.1
خادم OpenSSH (sshd) في الإصدار 9.1 أدخل ثغرة تحرير مزدوج (double-free) أثناء معالجة options.kex_algorithms. تم إصلاح هذه الثغرة في الإصدار 9.2. يمكن استغلال التحرير المزدوج من قبل مهاجم بعيد غير مصادَق في الإعداد الافتراضي للقفز إلى أي موقع في مساحة عنوان sshd. يشير أحد تقارير الأطراف الثالثة إلى أن "التنفيذ عن بُعد للكود ممكن نظريًا". https://nvd.nist.gov/vuln/detail/CVE-2023-25136
قم بتشغيل سكربت scan.py وأدخل اسم الملف الذي يحتوي عناوين IP: python scan.py

قم بتشغيل سكربت exploit.py وأدخل عنوان IP الضعيف: python exploit.py

يعمل السكربت على Python3 إذا لم تكن المكتبات مثبتة لديك، فسيتم تثبيتها عند تشغيل البرنامج
• paramiko: لتثبيتها فقط اكتب pip install paramiko
• colorama: لتثبيتها فقط اكتب pip install colorama