
OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
Ce dépôt contient un script de Preuve de Concept (POC) pour vérifier la vulnérabilité OpenSSH Double Free avant authentification (CVE-2023-25136) en utilisant la bibliothèque Paramiko en Python.
Avant d'exécuter ce script POC, assurez-vous d'avoir installé les dépendances suivantes :
Vous pouvez installer toutes les dépendances avec pip :
pip install -r requirements.txt
Pour vérifier la vulnérabilité sur une seule adresse IP, exécutez le script avec l'option -i suivie de l'adresse IP :
python CVE-2023-25136.py -i 192.168.1.1
Pour vérifier la vulnérabilité sur plusieurs adresses IP, créez un fichier contenant une liste d'adresses IP (une par ligne) et exécutez le script avec l'option -f suivie du nom du fichier :
python CVE-2023-25136.py -f ip_list.txt
Le script affichera si chaque adresse IP est vulnérable ou non. Si une adresse IP est vulnérable, elle sera affichée en vert, et si elle ne l'est pas, elle sera affichée en rouge.
Ce script POC est uniquement à des fins éducatives et de test. Ne l'utilisez pas pour exploiter la vulnérabilité sur un système que vous ne possédez pas ou pour lequel vous n'avez pas l'autorisation de tester. Les auteurs de ce script POC ne sont pas responsables de toute utilisation abusive ou des dommages causés par son utilisation.