Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 POC écrit par axylisdead | Kitploit
Outils/GitHubGitHub/axylisdead/cve-2023-25136_poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à Distance
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 POC écrit par axylisdead

Voir le dépôt
31il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-25136 POC

PoC pour une vulnérabilité de double libération avant authentification affectant OpenSSH 9.1 à 9.2


Bibliothèques nécessaires

Assurez-vous d'avoir installé les dépendances suivantes :

  • Python 3 (évidemment)
  • termcolor
  • argparse
  • fabric

Vous pouvez également installer ces bibliothèques directement depuis le fichier requirements.txt inclus en utilisant pip.

python3 -m pip install -r requirements.txt


Comment utiliser :

Pour utiliser le script afin de vérifier si OpenSSH est vulnérable sur une seule adresse IP spécifiée, exécutez le script avec le paramètre -t ou --target, suivi de l'adresse IP que vous souhaitez tester.

NOTE : IL UTILISERA AUTOMATIQUEMENT LE PORT 22 PAR DÉFAUT

Exemple : python3 CVE-2023-25136_POC.py -t 127.0.0.1

Pour vérifier la vulnérabilité sur plusieurs adresses IP, créez un fichier avec une IP par ligne et spécifiez-le au script avec le paramètre -p ou --filepath.

Exemple : python3 CVE-2023-25136_POC.py -f listofips.txt


Comprendre la sortie

Assez simple : si OpenSSH est exploitable, il affichera 127.0.0.1: Exploitable en vert

Si ce n'est pas le cas, il affichera 127.0.0.1: Exploitable en rouge


Crédits

Cette vulnérabilité a été découverte par Mantas Mikulėnas (grawity) et tout le mérite lui revient.

La preuve de concept pour cet exploit a été écrite par moi, Lodzie Kotekya.

Vous pouvez me trouver sur Telegram ou Twitter.


Licence

Ce code a été fièrement écrit et publié sous la licence GPL v3 de Daddy Stallman.

Télécharger l’outil