
Analyse et exploitation à grande échelle de la vulnérabilité OpenSSH 9.1
CVE-2023-25136
Scan et exploitation massifs de la vulnérabilité OpenSSH 9.1
Détails de la vulnérabilité
OpenSSH est un logiciel implémentant le protocole SSH, généralement utilisé pour se connecter de manière sécurisée à des machines Linux (ou Windows) afin d'effectuer une administration à distance.
La vulnérabilité de sécurité CVE-2023-25136, introduite dans OpenSSH 9.1, affecte le processus de pré-authentification SSH. En l'exploitant, un attaquant peut corrompre la mémoire et exécuter du code arbitraire sur la machine sans avoir à s'authentifier sur le serveur cible.
#Utilisation
Exécutez le script et sélectionnez « Scan de liste d'adresses IP » ou « Exploitation directe des IP vulnérables »
#Prérequis
•Paramiko : pour l'installer, tapez simplement
pip install paramiko
•Pyfiglet : pour l'installer, tapez simplement
pip install pyfiglet
•TermColor : pour l'installer, tapez simplement
pip install termcolor
#Dork
Utilisez https://www.criminalip.io/asset/search?query=IP
DORK:ssh-2.0-openssh-9.1