
CVE-2023-25136 POC geschrieben von axylisdead
Bitte stellen Sie sicher, dass die folgenden Abhängigkeiten installiert sind:
Sie können diese Bibliotheken auch direkt aus der enthaltenen Datei requirements.txt mit pip installieren.
python3 -m pip install -r requirements.txt
Um das Skript zu verwenden, um zu überprüfen, ob OpenSSH auf einer einzelnen angegebenen IP-Adresse angreifbar ist, führen Sie das Skript mit dem Parameter -t oder --target aus, gefolgt von der IP-Adresse, die Sie testen möchten.
HINWEIS: ES WIRD AUTOMATISCH PORT 22 VERWENDET
Beispiel: python3 CVE-2023-25136_POC.py -t 127.0.0.1
Um die Sicherheitslücke auf mehreren IP-Adressen zu überprüfen, erstellen Sie eine Datei mit einer IP pro Zeile und geben Sie sie dem Skript mit dem Parameter -p oder --filepath an.
Beispiel: python3 CVE-2023-25136_POC.py -f listofips.txt
Ziemlich einfach: Wenn OpenSSH ausnutzbar ist, wird 127.0.0.1: Exploitable in grün ausgegeben.
Wenn nicht, wird 127.0.0.1: Exploitable in rot ausgegeben
Diese Sicherheitslücke wurde von Mantas Mikulėnas (grawity) entdeckt, und alle Anerkennung gebührt ihm.
Der Proof of Concept für diesen Exploit wurde von mir, Lodzie Kotekya, geschrieben.
Dieser Code wurde stolz unter Daddy Stallmans GPL v3 Lizenz geschrieben und veröffentlicht.