
Escaneo masivo y explotación de la vulnerabilidad de OpenSSH 9.1
Escaneo masivo y exploit de la vulnerabilidad OpenSSH 9.1
El servidor OpenSSH (sshd) 9.1 introdujo una vulnerabilidad de doble liberación durante el manejo de options.kex_algorithms. Esto se corrigió en OpenSSH 9.2. La doble liberación puede ser aprovechada por un atacante remoto no autenticado en la configuración predeterminada para saltar a cualquier ubicación en el espacio de direcciones de sshd. Un informe de terceros afirma que "la ejecución remota de código es teóricamente posible". https://nvd.nist.gov/vuln/detail/CVE-2023-25136
Ejecute el script scan.py e ingrese el nombre del archivo con las direcciones IP python scan.py

Ejecute el script exploit.py e ingrese la dirección IP vulnerable python exploit.py

El script se ejecuta en Python3 Si no tienes las librerías instaladas, se instalarán al ejecutar el programa
• paramiko: para instalarlo solo escribe pip install paramiko
• colorama: para instalarlo solo escribe pip install colorama