
OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
Dieses Repository enthält ein Proof-of-Concept-Skript (POC), um die OpenSSH Pre-Auth Double Free-Schwachstelle (CVE-2023-25136) mithilfe der Paramiko-Bibliothek in Python zu überprüfen.
Bevor Sie dieses POC-Skript ausführen, müssen Sie sicherstellen, dass die folgenden Abhängigkeiten installiert sind:
Sie können alle Anforderungen mit pip installieren:
pip install -r requirements.txt
Um die Schwachstelle auf einer einzelnen IP-Adresse zu überprüfen, führen Sie das Skript mit der Option -i gefolgt von der IP-Adresse aus:
python CVE-2023-25136.py -i 192.168.1.1
Um die Schwachstelle auf mehreren IP-Adressen zu überprüfen, erstellen Sie eine Datei mit einer Liste von IP-Adressen (eine pro Zeile) und führen Sie das Skript mit der Option -f gefolgt vom Dateinamen aus:
python CVE-2023-25136.py -f ip_list.txt
Das Skript gibt aus, ob jede IP-Adresse verwundbar ist oder nicht. Wenn eine IP-Adresse verwundbar ist, wird sie in grünem Text ausgegeben, andernfalls in rotem Text.
Dieses POC-Skript dient nur zu Bildungs- und Testzwecken. Verwenden Sie es nicht, um die Schwachstelle auf einem System auszunutzen, das Ihnen nicht gehört oder für das Sie keine Testerlaubnis haben. Die Autoren dieses POC-Skripts übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch seine Verwendung entstehen.