Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25136 — This vulnerability is of the "double-free" type, which occurs during the processing of key exchange (KEX) algorithms in OpenSSH. A "double-free" vulnerability happens when memory that has already been freed is freed again. This issue can indirectly lead to remote code execution (RCE) by an attacker. | Kitploit
Outils/GitHubGitHub/mrmtwoj/cve-2023-25136
Vulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration TestingRemote Access Tool
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web

This vulnerability is of the "double-free" type, which occurs during the processing of key exchange (KEX) algorithms in OpenSSH. A "double-free" vulnerability happens when memory that has already been freed is freed again. This issue can indirectly lead to remote code execution (RCE) by an attacker.

Partager

Outil de test de vulnérabilité OpenSSH pour CVE-2023-25136

Ce dépôt fournit une Preuve de Concept (PoC) pour tester la vulnérabilité CVE-2023-25136 dans les versions 9.0 et 9.1 d'OpenSSH. Cette vulnérabilité présente des risques de sécurité potentiels et cet outil permet d'identifier si un serveur exécute une version vulnérable d'OpenSSH.

L'outil vérifie la version d'OpenSSH exécutée sur le serveur et alerte si elle est affectée par cette vulnérabilité.

Fonctionnalités

  • Vérifie les versions d'OpenSSH 9.0 et 9.1 qui peuvent être vulnérables à CVE-2023-25136.
  • Interface en ligne de commande facile à utiliser pour tester un ou plusieurs serveurs SSH.
  • Option de vérification via un serveur proxy.
  • Fournit un rapport détaillé avec des avertissements de vulnérabilité pour les versions concernées.
  • Prend en charge la vérification d'une liste de serveurs à partir d'un fichier.

Comment ça marche

L'outil tente d'établir une connexion SSH avec le serveur cible et récupère la version d'OpenSSH à l'aide de la commande ssh -V. Il compare ensuite la version aux versions vulnérables connues (9.0 et 9.1) et alerte l'utilisateur si le serveur est affecté par CVE-2023-25136.

Cibles de test

L'outil vérifie les versions d'OpenSSH sur les cibles suivantes :

  • Cible unique : Vérifier un serveur par adresse IP.
  • Cibles multiples : Fournir une liste de serveurs à partir d'un fichier texte pour vérifier plusieurs cibles.

Pour commencer

Prérequis

  • Python 3.x installé sur votre système.
  • Bibliothèque Paramiko pour établir des connexions SSH.

Installation

Clonez ce dépôt :

root@kitploit:~
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

Utilisation

Pour utiliser l'outil, fournissez l'adresse IP cible que vous souhaitez tester à l'aide du drapeau -target : python3 cve-2023-25136.py -target 192.168.1.100

root@kitploit:~
python3 cve-2023-25136.py -target <target-ip>
Télécharger l’outil