
Cette vulnérabilité est de type "double-free", qui se produit lors du traitement des algorithmes d'échange de clés (KEX) dans OpenSSH. Une vulnérabilité "double-free" se produit lorsque la mémoire déjà libérée est libérée à nouveau. Ce problème peut indirectement conduire à une exécution de code à distance (RCE) par un attaquant.
Ce dépôt fournit une Preuve de Concept (PoC) pour tester la vulnérabilité CVE-2023-25136 dans les versions 9.0 et 9.1 d'OpenSSH. Cette vulnérabilité présente des risques de sécurité potentiels et cet outil permet d'identifier si un serveur exécute une version vulnérable d'OpenSSH.
L'outil vérifie la version d'OpenSSH exécutée sur le serveur et alerte si elle est affectée par cette vulnérabilité.
L'outil tente d'établir une connexion SSH avec le serveur cible et récupère la version d'OpenSSH à l'aide de la commande ssh -V. Il compare ensuite la version aux versions vulnérables connues (9.0 et 9.1) et alerte l'utilisateur si le serveur est affecté par CVE-2023-25136.
L'outil vérifie les versions d'OpenSSH sur les cibles suivantes :
Clonez ce dépôt :
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Pour utiliser l'outil, fournissez l'adresse IP cible que vous souhaitez tester à l'aide du drapeau -target : python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>