Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25136 — Escaneo masivo y explotación de la vulnerabilidad de OpenSSH 9.1 | Kitploit
Herramientas/GitHubGitHub/nhakobyan685/cve-2023-25136
ReconocimientoEscáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubnhakobyan685/cve-2023-25136

CVE-2023-25136

Escaneo masivo y explotación de la vulnerabilidad de OpenSSH 9.1

Ver Repositorio
832hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-25136

Escaneo masivo y exploit de la vulnerabilidad OpenSSH 9.1

Descripción

El servidor OpenSSH (sshd) 9.1 introdujo una vulnerabilidad de doble liberación durante el manejo de options.kex_algorithms. Esto se corrigió en OpenSSH 9.2. La doble liberación puede ser aprovechada por un atacante remoto no autenticado en la configuración predeterminada para saltar a cualquier ubicación en el espacio de direcciones de sshd. Un informe de terceros afirma que "la ejecución remota de código es teóricamente posible". https://nvd.nist.gov/vuln/detail/CVE-2023-25136

Uso

  1. Ejecute el script scan.py e ingrese el nombre del archivo con las direcciones IP python scan.py Screenshot_1

  2. Ejecute el script exploit.py e ingrese la dirección IP vulnerable python exploit.py Screenshot_2

Requisitos

El script se ejecuta en Python3 Si no tienes las librerías instaladas, se instalarán al ejecutar el programa

• paramiko: para instalarlo solo escribe pip install paramiko

• colorama: para instalarlo solo escribe pip install colorama

Descargar herramienta