
OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
इस रिपॉजिटरी में OpenSSH Pre-Auth Double Free भेद्यता (CVE-2023-25136) की जांच के लिए एक Proof of Concept (POC) स्क्रिप्ट है जो Python में Paramiko लाइब्रेरी का उपयोग करती है।
इस POC स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपने निम्नलिखित निर्भरताएँ स्थापित की हैं:
आप pip का उपयोग करके सभी आवश्यकताओं को स्थापित कर सकते हैं:
pip install -r requirements.txt
एकल IP पते पर भेद्यता की जांच करने के लिए, -i विकल्प के साथ IP पते का उपयोग करके स्क्रिप्ट चलाएँ:
python CVE-2023-25136.py -i 192.168.1.1
एकाधिक IP पतों पर भेद्यता की जांच करने के लिए, IP पतों की एक सूची (प्रति पंक्ति एक) वाली एक फ़ाइल बनाएँ और -f विकल्प के साथ फ़ाइल नाम का उपयोग करके स्क्रिप्ट चलाएँ:
python CVE-2023-25136.py -f ip_list.txt
स्क्रिप्ट आउटपुट देगी कि प्रत्येक IP पता असुरक्षित है या नहीं। यदि कोई IP पता असुरक्षित है, तो इसे हरे रंग में मुद्रित किया जाएगा, और यदि यह असुरक्षित नहीं है, तो इसे लाल रंग में मुद्रित किया जाएगा।
यह POC स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग किसी भी ऐसे सिस्टम पर भेद्यता का शोषण करने के लिए न करें जिसके आप मालिक नहीं हैं या जिसके परीक्षण की अनुमति आपके पास नहीं है। इस POC स्क्रिप्ट के लेखक इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।