
This vulnerability is of the "double-free" type, which occurs during the processing of key exchange (KEX) algorithms in OpenSSH. A "double-free" vulnerability happens when memory that has already been freed is freed again. This issue can indirectly lead to remote code execution (RCE) by an attacker.
Ce dépôt fournit une Preuve de Concept (PoC) pour tester la vulnérabilité CVE-2023-25136 dans les versions 9.0 et 9.1 d'OpenSSH. Cette vulnérabilité présente des risques de sécurité potentiels et cet outil permet d'identifier si un serveur exécute une version vulnérable d'OpenSSH.
L'outil vérifie la version d'OpenSSH exécutée sur le serveur et alerte si elle est affectée par cette vulnérabilité.
L'outil tente d'établir une connexion SSH avec le serveur cible et récupère la version d'OpenSSH à l'aide de la commande ssh -V. Il compare ensuite la version aux versions vulnérables connues (9.0 et 9.1) et alerte l'utilisateur si le serveur est affecté par CVE-2023-25136.
L'outil vérifie les versions d'OpenSSH sur les cibles suivantes :
Clonez ce dépôt :
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Pour utiliser l'outil, fournissez l'adresse IP cible que vous souhaitez tester à l'aide du drapeau -target : python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>