Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25136 — Esta vulnerabilidad es del tipo "double-free", que ocurre durante el procesamiento de los algoritmos de intercambio de claves (KEX) en OpenSSH. Una vulnerabilidad "double-free" sucede cuando se libera nuevamente memoria que ya ha sido liberada. Este problema puede conducir indirectamente a la ejecución remota de código (RCE) por parte de un atacante. | Kitploit
Herramientas/GitHubGitHub/mrmtwoj/cve-2023-25136
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Sitio web
11hace 1 añoAún no revisado

Esta vulnerabilidad es del tipo "double-free", que ocurre durante el procesamiento de los algoritmos de intercambio de claves (KEX) en OpenSSH. Una vulnerabilidad "double-free" sucede cuando se libera nuevamente memoria que ya ha sido liberada. Este problema puede conducir indirectamente a la ejecución remota de código (RCE) por parte de un atacante.

Compartir

Herramienta de prueba de vulnerabilidad de OpenSSH para CVE-2023-25136

Este repositorio proporciona una Prueba de concepto (PoC) para probar la vulnerabilidad CVE-2023-25136 en las versiones 9.0 y 9.1 de OpenSSH. La vulnerabilidad conlleva posibles riesgos de seguridad y esta herramienta ayuda a identificar si un servidor está ejecutando una versión vulnerable de OpenSSH.

La herramienta comprueba la versión de OpenSSH que se ejecuta en el servidor y alerta si está afectada por esta vulnerabilidad.

Características

  • Comprueba las versiones de OpenSSH 9.0 y 9.1 que pueden ser vulnerables a CVE-2023-25136.
  • Interfaz de línea de comandos fácil de usar para probar uno o varios servidores SSH.
  • Opción de comprobación mediante un servidor proxy.
  • Proporciona un informe detallado con advertencias de vulnerabilidad para las versiones afectadas.
  • Permite comprobar una lista de servidores desde un archivo.

Cómo funciona

La herramienta intenta establecer una conexión SSH con el servidor objetivo y obtiene la versión de OpenSSH mediante el comando ssh -V. Luego compara la versión con las versiones vulnerables conocidas (9.0 y 9.1) y avisa al usuario si el servidor está afectado por CVE-2023-25136.

Objetivos de prueba

La herramienta comprueba las versiones de OpenSSH en los siguientes objetivos:

  • Objetivo único: Comprueba un servidor por dirección IP.
  • Múltiples objetivos: Proporciona una lista de servidores desde un archivo de texto para comprobar varios objetivos.

Primeros pasos

Requisitos previos

  • Python 3.x instalado en su sistema.
  • Librería Paramiko para establecer conexiones SSH.

Instalación

Clone este repositorio:

root@kitploit:~
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

Uso

Para usar la herramienta, proporcione la dirección IP del objetivo que desea probar utilizando el flag -target: python3 cve-2023-25136.py -target 192.168.1.100

root@kitploit:~
python3 cve-2023-25136.py -target <target-ip>
Descargar herramienta