
Exploit de prueba de concepto que desencadena una vulnerabilidad de doble liberación (CVE-2023-25136) en OpenSSH 9.1p1, provocando un bloqueo de denegación de servicio mediante la manipulación de paquetes previa a la autenticación.
Esta es una Prueba de Concepto de DoS de la vulnerabilidad de doble liberación (double-free) en OpenSSH 9.1p1 CVE-2023-25136.
Desencadenará la doble liberación y provocará un bloqueo por aborto.
Para una comprensión completa, consulte la publicación del blog adjunta para obtener detalles en profundidad.
paramikoparamiko esté instalado:pip install paramiko
Cambie VICTIM_IP para que coincida con la IP de su servidor OpenSSH vulnerable.
Ejecute el PoC:
python cve-2023-25136.py