
OpenSSH 9.1 Schwachstellen-Massenscan und Exploit
OpenSSH 9.1 Schwachstellen-Massenscan und Exploit
OpenSSH-Server (sshd) 9.1 führte eine Double-Free-Schwachstelle bei der Verarbeitung von options.kex_algorithms ein. Dies wurde in OpenSSH 9.2 behoben. Der Double-Free kann von einem nicht authentifizierten Remote-Angreifer in der Standardkonfiguration ausgenutzt werden, um an eine beliebige Stelle im Adressraum von sshd zu springen. Ein Bericht von Drittanbietern besagt, dass „Remote-Codeausführung theoretisch möglich ist." https://nvd.nist.gov/vuln/detail/CVE-2023-25136
Führen Sie das Skript scan.py aus und geben Sie den Dateinamen mit den IP-Adressen ein: python scan.py

Führen Sie das Skript exploit.py aus und geben Sie die verwundbare IP-Adresse ein: python exploit.py

Das Skript läuft mit Python3. Wenn die Bibliotheken nicht installiert sind, werden sie beim Ausführen des Programms installiert.
• paramiko: Zur Installation einfach pip install paramiko eingeben
• colorama: Zur Installation einfach pip install colorama eingeben