
Exploit de preuve de concept déclenchant une vulnérabilité double-free (CVE-2023-25136) dans OpenSSH 9.1p1, provoquant un crash de déni de service via la manipulation de paquets avant authentification.
Ceci est une preuve de concept de déni de service (DoS) de la vulnérabilité Double-Free d'OpenSSH 9.1p1 CVE-2023-25136.
Elle déclenchera le double-free et provoquera un crash avec abandon (abort).
Pour une compréhension complète, consultez le billet de blog associé pour des détails approfondis.
paramikoparamiko est installé :pip install paramiko
Modifiez VICTIM_IP pour qu'elle corresponde à l'IP de votre serveur OpenSSH vulnérable.
Exécutez le PoC :
python cve-2023-25136.py