
OpenSSH Pre-autenticación Double Free CVE-2023-25136 POC
Este repositorio contiene un script de Prueba de Concepto (POC) para comprobar la vulnerabilidad OpenSSH Pre-Auth Double Free (CVE-2023-25136) utilizando la librería Paramiko en Python.
Antes de ejecutar este script POC, debes asegurarte de tener instaladas las siguientes dependencias:
Puedes instalar todos los requisitos usando pip:
pip install -r requirements.txt
Para comprobar la vulnerabilidad en una única dirección IP, ejecuta el script con la opción -i seguida de la dirección IP:
python CVE-2023-25136.py -i 192.168.1.1
Para comprobar la vulnerabilidad en múltiples direcciones IP, crea un archivo que contenga una lista de direcciones IP (una por línea) y ejecuta el script con la opción -f seguida del nombre del archivo:
python CVE-2023-25136.py -f ip_list.txt
El script mostrará si cada dirección IP es vulnerable o no. Si una dirección IP es vulnerable, se imprimirá en texto verde, y si no es vulnerable, se imprimirá en texto rojo.
Este script POC es solo con fines educativos y de prueba. No lo utilices para explotar la vulnerabilidad en ningún sistema que no poseas o del que no tengas permiso para realizar pruebas. Los autores de este script POC no se responsabilizan por cualquier uso indebido o daño causado por su uso.