
Massen-Scan und Exploit der OpenSSH 9.1-Schwachstelle
OpenSSH 9.1 vulnerability mass scan and exploit
Zur Erinnerung: OpenSSH ist eine Software, die das SSH-Protokoll implementiert und sehr häufig verwendet wird, um sich sicher mit Linux- (oder Windows-) Maschinen zu verbinden, um Fernadministration durchzuführen.
Eingeführt in OpenSSH 9.1, betrifft die Sicherheitslücke CVE-2023-25136 den Pre-Authentifizierungsprozess von SSH. Durch Ausnutzung könnte ein Angreifer den Speicher beschädigen und beliebigen Code auf der Maschine ausführen, ohne auf dem Zielserver authentifiziert zu sein.
Führe das gewünschte Skript aus: Scan einer IP-Adressenliste oder Direkte Ausnutzung einer verwundbaren IP
• paramiko: Zur Installation einfach eingeben
pip install paramiko
• pyfiglet: Zur Installation einfach eingeben
pip install pyfiglet
• termcolor: Zur Installation einfach eingeben
pip install termcolor
Use Criminal IP
Dork: SSH-2.0_OpenSSH_9.1
Mehr Details zur Schwachstelle
CTF-Spieler 💥 | Bug-Jäger 💻 | angehender Pentester 🎭