
CVE-2023-25136 POC escrito por axylisdead
Asegúrese de tener instaladas las siguientes dependencias:
También puede instalar estas bibliotecas directamente desde el archivo requirements.txt incluido usando pip.
python3 -m pip install -r requirements.txt
Para usar el script y verificar si OpenSSH es vulnerable en una única dirección IP especificada, ejecute el script con el parámetro -t o --target, seguido de la dirección IP que desea probar.
NOTA: POR DEFECTO USARÁ EL PUERTO 22 AUTOMÁTICAMENTE
Ejemplo: python3 CVE-2023-25136_POC.py -t 127.0.0.1
Para verificar la vulnerabilidad en más de una dirección IP, cree un archivo con una IP por línea y especifíqueselo al script con el parámetro -p o --filepath.
Ejemplo: python3 CVE-2023-25136_POC.py -f listofips.txt
Bastante directo: si OpenSSH es explotable, imprimirá 127.0.0.1: Exploitable en verde
Si no lo es, imprimirá 127.0.0.1: Exploitable en rojo
Esta vulnerabilidad fue encontrada por Mantas Mikulėnas (grawity) y todo el crédito es para él.
La prueba de concepto para este exploit fue escrita por mí, Lodzie Kotekya.
Este código fue orgullosamente escrito y publicado bajo la licencia GPL v3 de Daddy Stallmans