
CVE-2023-25136 POC écrit par axylisdead
Assurez-vous d'avoir installé les dépendances suivantes :
Vous pouvez également installer ces bibliothèques directement depuis le fichier requirements.txt inclus en utilisant pip.
python3 -m pip install -r requirements.txt
Pour utiliser le script afin de vérifier si OpenSSH est vulnérable sur une seule adresse IP spécifiée, exécutez le script avec le paramètre -t ou --target, suivi de l'adresse IP que vous souhaitez tester.
NOTE : IL UTILISERA AUTOMATIQUEMENT LE PORT 22 PAR DÉFAUT
Exemple : python3 CVE-2023-25136_POC.py -t 127.0.0.1
Pour vérifier la vulnérabilité sur plusieurs adresses IP, créez un fichier avec une IP par ligne et spécifiez-le au script avec le paramètre -p ou --filepath.
Exemple : python3 CVE-2023-25136_POC.py -f listofips.txt
Assez simple : si OpenSSH est exploitable, il affichera 127.0.0.1: Exploitable en vert
Si ce n'est pas le cas, il affichera 127.0.0.1: Exploitable en rouge
Cette vulnérabilité a été découverte par Mantas Mikulėnas (grawity) et tout le mérite lui revient.
La preuve de concept pour cet exploit a été écrite par moi, Lodzie Kotekya.
Vous pouvez me trouver sur Telegram ou Twitter.
Ce code a été fièrement écrit et publié sous la licence GPL v3 de Daddy Stallman.