
axylisdead द्वारा लिखित CVE-2023-25136 POC
कृपया सुनिश्चित करें कि आपके पास निम्नलिखित निर्भरताएँ स्थापित हैं:
आप इन लाइब्रेरीज़ को pip का उपयोग करके शामिल requirements.txt फ़ाइल से सीधे भी स्थापित कर सकते हैं।
python3 -m pip install -r requirements.txt
किसी एक निर्दिष्ट IP पते पर OpenSSH भेद्य है या नहीं, यह जाँचने के लिए स्क्रिप्ट को -t या --target पैरामीटर के साथ चलाएँ, और फिर वह IP पता दें जिसका आप परीक्षण करना चाहते हैं।
नोट: यह स्वचालित रूप से पोर्ट 22 पर डिफ़ॉल्ट हो जाएगा
उदाहरण: python3 CVE-2023-25136_POC.py -t 127.0.0.1
एक से अधिक IP पतों पर भेद्यता की जाँच करने के लिए, एक ऐसी फ़ाइल बनाएँ जिसमें प्रत्येक पंक्ति में एक IP हो, और उसे -p या --filepath पैरामीटर के साथ स्क्रिप्ट को निर्दिष्ट करें।
उदाहरण: python3 CVE-2023-25136_POC.py -f listofips.txt
काफी सरल है, यदि OpenSSH शोषण योग्य है, तो यह 127.0.0.1: Exploitable हरे रंग में प्रिंट करेगा।
यदि यह शोषण योग्य नहीं है, तो यह 127.0.0.1: Exploitable लाल रंग में प्रिंट करेगा।
यह भेद्यता Mantas Mikulėnas (grawity) द्वारा पाई गई थी और सारा श्रेय उन्हीं को जाता है।
इस एक्सप्लॉइट के लिए प्रूफ ऑफ कॉन्सेप्ट मेरे द्वारा लिखा गया था, Lodzie Kotekya।
यह कोड गर्व से Daddy Stallmans के GPL v3 लाइसेंस के तहत लिखा और प्रकाशित किया गया था।