
Escaneo masivo y explotación de vulnerabilidad de OpenSSH 9.1
OpenSSH 9.1 vulnerability mass scan and exploit
Recordemos que OpenSSH es un software que implementa el protocolo SSH, muy utilizado para conectarse a máquinas Linux (o Windows) de forma segura para realizar administración remota.
Introducida en OpenSSH 9.1, la vulnerabilidad de seguridad CVE-2023-25136 afecta el proceso de preautenticación de SSH. Al explotarla, un atacante podría corromper la memoria y ejecutar código arbitrario en la máquina, sin estar autenticado en el servidor objetivo.
Ejecutar el script a elección escaneo de lista de direcciones IP o explotación directa de una IP vulnerable
• paramiko : para instalarlo solo hay que escribir
pip install paramiko
• pyfiglet : para instalarlo solo hay que escribir
pip install pyfiglet
• termcolor : para instalarlo solo hay que escribir
pip install termcolor
Use Criminal IP
Dork : SSH-2.0_OpenSSH_9.1
Más detalles sobre la vulnerabilidad
CTF player 💥 | Bug hunter 💻 | aprendiz de pentester 🎭