
Massenscan und Ausnutzung von OpenSSH-9.1-Schwachstellen
CVE-2023-25136
Massenscan und Ausnutzung der OpenSSH 9.1-Schwachstelle
*Details zur Schwachstelle
OpenSSH ist eine Software, die das SSH-Protokoll implementiert und normalerweise verwendet wird, um sicher eine Verbindung zu Linux- (oder Windows-) Maschinen herzustellen, um Remote-Verwaltung durchzuführen.
Die Sicherheitslücke CVE-2023-25136, die in OpenSSH 9.1 eingeführt wurde, betrifft den SSH-Pre-Authentifizierungsprozess. Durch Ausnutzung kann ein Angreifer den Speicher beschädigen und beliebigen Code auf der Maschine ausführen, ohne sich gegenüber dem Zielserver authentifizieren zu müssen.
#Verwendung
Führen Sie das Skript aus und wählen Sie „Scannen einer IP-Liste“ oder „Direktes Ausnutzen einer anfälligen IP“
#Anforderungen
•Paramiko:Um es zu installieren, geben Sie einfach ein
pip install paramiko
•Pyfiglet:Um es zu installieren, geben Sie einfach ein
pip install pyfiglet
•TermColor:Um es zu installieren, geben Sie einfach ein
pip install termcolor
#Dork
Verwenden Sie https://www.criminalip.io/asset/search?query=IP
DORK:ssh-2.0-openssh-9.1