
Esta vulnerabilidad es del tipo "double-free", que ocurre durante el procesamiento de los algoritmos de intercambio de claves (KEX) en OpenSSH. Una vulnerabilidad "double-free" sucede cuando se libera nuevamente memoria que ya ha sido liberada. Este problema puede conducir indirectamente a la ejecución remota de código (RCE) por parte de un atacante.
Este repositorio proporciona una Prueba de concepto (PoC) para probar la vulnerabilidad CVE-2023-25136 en las versiones 9.0 y 9.1 de OpenSSH. La vulnerabilidad conlleva posibles riesgos de seguridad y esta herramienta ayuda a identificar si un servidor está ejecutando una versión vulnerable de OpenSSH.
La herramienta comprueba la versión de OpenSSH que se ejecuta en el servidor y alerta si está afectada por esta vulnerabilidad.
La herramienta intenta establecer una conexión SSH con el servidor objetivo y obtiene la versión de OpenSSH mediante el comando ssh -V. Luego compara la versión con las versiones vulnerables conocidas (9.0 y 9.1) y avisa al usuario si el servidor está afectado por CVE-2023-25136.
La herramienta comprueba las versiones de OpenSSH en los siguientes objetivos:
Clone este repositorio:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Para usar la herramienta, proporcione la dirección IP del objetivo que desea probar utilizando el flag -target: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>