
OpenSSH 9.1漏洞大规模扫描和利用
CVE-2023-25136
OpenSSH 9.1 भेद्यता बड़े पैमाने पर स्कैनिंग और शोषण
*भेद्यता का विवरण
OpenSSH एक सॉफ्टवेयर है जो SSH प्रोटोकॉल को लागू करता है, जिसका उपयोग आमतौर पर लिनक्स (या विंडोज) मशीनों से सुरक्षित तरीके से जुड़ने और दूरस्थ प्रबंधन करने के लिए किया जाता है।
OpenSSH 9.1 में शुरू की गई CVE-2023-25136 सुरक्षा भेद्यता SSH प्री-ऑथेंटिकेशन प्रक्रिया को प्रभावित करती है। इसका शोषण करके, हमलावर लक्ष्य सर्वर पर प्रमाणीकरण के बिना मेमोरी को दूषित कर सकता है और मशीन पर मनमाना कोड निष्पादित कर सकता है।
#उपयोग
स्क्रिप्ट चलाकर “IP पतों की सूची स्कैन करें” या “सीधे असुरक्षित IP का शोषण करें” चुनें
#आवश्यकता
• Paramiko: इसे स्थापित करने के लिए, बस टाइप करें
pip install paramiko
• Pyfiglet: इसे स्थापित करने के लिए, बस टाइप करें
pip install pyfiglet
• TermColor: इसे स्थापित करने के लिए, बस टाइप करें
pip install termcolor
#डोर्क
उपयोग करें https://www.criminalip.io/asset/search?query=IP
डोर्क:ssh-2.0-openssh-9.1