
Proof-of-Concept-Exploit, der eine Double-Free-Schwachstelle (CVE-2023-25136) in OpenSSH 9.1p1 auslöst und über Pre-Auth-Paketmanipulation einen Denial-of-Service-Absturz verursacht.
Dies ist ein DoS-Proof-of-Concept der Double-Free-Schwachstelle CVE-2023-25136 in OpenSSH 9.1p1.
Es löst den Double-Free aus und verursacht einen Abbruch (Absturz).
Für ein umfassendes Verständnis siehe den zugehörigen Blogbeitrag mit ausführlichen Details.
paramiko Python-Bibliothekparamiko installiert ist:pip install paramiko
Ändern Sie VICTIM_IP, damit es der IP-Adresse Ihres verwundbaren OpenSSH-Servers entspricht.
Führen Sie den PoC aus:
python cve-2023-25136.py