
Bei dieser Sicherheitslücke handelt es sich um eine 'double-free'-Schwachstelle, die bei der Verarbeitung von Schlüsselaustausch-Algorithmen (KEX) in OpenSSH auftritt. Eine 'double-free'-Schwachstelle tritt auf, wenn bereits freigegebener Speicher erneut freigegeben wird. Dieses Problem kann indirekt zu einer Remote-Codeausführung (RCE) durch einen Angreifer führen.
Dieses Repository enthält einen Proof of Concept (PoC) zum Testen der CVE-2023-25136-Sicherheitslücke in OpenSSH-Versionen 9.0 und 9.1. Die Sicherheitslücke birgt potenzielle Sicherheitsrisiken, und dieses Tool hilft dabei festzustellen, ob auf einem Server eine anfällige OpenSSH-Version läuft.
Das Tool prüft die auf dem Server ausgeführte OpenSSH-Version und warnt, wenn diese von der Sicherheitslücke betroffen ist.
Das Tool versucht, eine SSH-Verbindung zum Zielserver herzustellen, und ruft die OpenSSH-Version mithilfe des Befehls ssh -V ab. Anschließend vergleicht es die Version mit bekannten anfälligen Versionen (9.0 und 9.1) und warnt den Benutzer, wenn der Server von CVE-2023-25136 betroffen ist.
Das Tool prüft die OpenSSH-Versionen auf folgenden Zielen:
Klonen Sie dieses Repository:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Um das Tool zu verwenden, geben Sie die IP-Adresse des Ziels an, das Sie mit dem Flag -target testen möchten: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>