Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 POC escrito por axylisdead | Kitploit
Herramientas/GitHubGitHub/axylisdead/cve-2023-25136_poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 POC escrito por axylisdead

Ver Repositorio
311hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-25136 POC

POC de una vulnerabilidad de doble liberación antes de la autenticación que afecta a OpenSSH 9.1 a 9.2


Bibliotecas necesarias

Asegúrese de tener instaladas las siguientes dependencias:

  • Python 3 (obvio)
  • termcolor
  • argparse
  • fabric

También puede instalar estas bibliotecas directamente desde el archivo requirements.txt incluido usando pip.

python3 -m pip install -r requirements.txt


Cómo usar:

Para usar el script y verificar si OpenSSH es vulnerable en una única dirección IP especificada, ejecute el script con el parámetro -t o --target, seguido de la dirección IP que desea probar.

NOTA: POR DEFECTO USARÁ EL PUERTO 22 AUTOMÁTICAMENTE

Ejemplo: python3 CVE-2023-25136_POC.py -t 127.0.0.1

Descargar herramienta

Para verificar la vulnerabilidad en más de una dirección IP, cree un archivo con una IP por línea y especifíqueselo al script con el parámetro -p o --filepath.

Ejemplo: python3 CVE-2023-25136_POC.py -f listofips.txt


Entendiendo la salida

Bastante directo: si OpenSSH es explotable, imprimirá 127.0.0.1: Exploitable en verde

Si no lo es, imprimirá 127.0.0.1: Exploitable en rojo


Créditos

Esta vulnerabilidad fue encontrada por Mantas Mikulėnas (grawity) y todo el crédito es para él.

La prueba de concepto para este exploit fue escrita por mí, Lodzie Kotekya.

Puedes encontrarme en Telegram o Twitter.


Licencia

Este código fue orgullosamente escrito y publicado bajo la licencia GPL v3 de Daddy Stallmans