
Escaneo y explotación a gran escala de la vulnerabilidad OpenSSH 9.1
CVE-2023-25136
Escaneo masivo y explotación de la vulnerabilidad OpenSSH 9.1
Detalles de la vulnerabilidad
OpenSSH es un software que implementa el protocolo SSH, comúnmente utilizado para conectarse de forma segura a máquinas Linux (o Windows) para realizar administración remota.
La vulnerabilidad de seguridad CVE-2023-25136, introducida en OpenSSH 9.1, afecta el proceso de preautenticación SSH. Al explotarla, un atacante puede corromper la memoria y ejecutar código arbitrario en la máquina sin necesidad de autenticarse en el servidor de destino.
Ejecute el script y seleccione "Escanear lista de direcciones IP" o "Explotar directamente una IP vulnerable".
• Paramiko: Para instalar, simplemente escriba
pip install paramiko
• Pyfiglet: Para instalarlo, simplemente escriba
pip install pyfiglet
• TermColor: Para instalarlo, simplemente escriba
pip install termcolor
Utilice https://www.criminalip.io/asset/search?query=IP
DORK: ssh-2.0-openssh-9.1