Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 POC geschrieben von axylisdead | Kitploit
Tools/GitHubGitHub/axylisdead/cve-2023-25136_poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsRemote-Access-Tool
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 POC geschrieben von axylisdead

Repository anzeigen
311vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-25136 POC

POC für eine Pre-Auth-Double-Free-Sicherheitslücke, die OpenSSH 9.1 bis 9.2 betrifft


Erforderliche Bibliotheken

Bitte stellen Sie sicher, dass die folgenden Abhängigkeiten installiert sind:

  • Python 3 (offensichtlich)
  • termcolor
  • argparse
  • fabric

Sie können diese Bibliotheken auch direkt aus der enthaltenen Datei requirements.txt mit pip installieren.

python3 -m pip install -r requirements.txt


Verwendung:

Um das Skript zu verwenden, um zu überprüfen, ob OpenSSH auf einer einzelnen angegebenen IP-Adresse angreifbar ist, führen Sie das Skript mit dem Parameter -t oder --target aus, gefolgt von der IP-Adresse, die Sie testen möchten.

HINWEIS: ES WIRD AUTOMATISCH PORT 22 VERWENDET

Beispiel: python3 CVE-2023-25136_POC.py -t 127.0.0.1

Tool herunterladen

Um die Sicherheitslücke auf mehreren IP-Adressen zu überprüfen, erstellen Sie eine Datei mit einer IP pro Zeile und geben Sie sie dem Skript mit dem Parameter -p oder --filepath an.

Beispiel: python3 CVE-2023-25136_POC.py -f listofips.txt


Ausgabe verstehen

Ziemlich einfach: Wenn OpenSSH ausnutzbar ist, wird 127.0.0.1: Exploitable in grün ausgegeben.

Wenn nicht, wird 127.0.0.1: Exploitable in rot ausgegeben


Danksagungen

Diese Sicherheitslücke wurde von Mantas Mikulėnas (grawity) entdeckt, und alle Anerkennung gebührt ihm.

Der Proof of Concept für diesen Exploit wurde von mir, Lodzie Kotekya, geschrieben.

Du findest mich auf Telegram oder Twitter.


Lizenz

Dieser Code wurde stolz unter Daddy Stallmans GPL v3 Lizenz geschrieben und veröffentlicht.