
OpenSSH 9.1 भेद्यता बड़े पैमाने पर स्कैनिंग और शोषण
CVE-2023-25136
OpenSSH 9.1 भेद्यता बड़े पैमाने पर स्कैनिंग और शोषण
*भेद्यता का विवरण
OpenSSH एक सॉफ्टवेयर है जो SSH प्रोटोकॉल को लागू करता है, जिसका उपयोग आमतौर पर लिनक्स (या विंडोज) मशीनों से सुरक्षित तरीके से जुड़ने और दूरस्थ प्रबंधन करने के लिए किया जाता है।
OpenSSH 9.1 में शुरू की गई CVE-2023-25136 सुरक्षा भेद्यता SSH प्री-ऑथेंटिकेशन प्रक्रिया को प्रभावित करती है। इसका शोषण करके, हमलावर लक्ष्य सर्वर पर प्रमाणीकरण के बिना मेमोरी को दूषित कर सकता है और मशीन पर मनमाना कोड निष्पादित कर सकता है।
#उपयोग
स्क्रिप्ट चलाकर “IP पतों की सूची स्कैन करें” या “सीधे असुरक्षित IP का शोषण करें” चुनें
#आवश्यकता
• Paramiko: इसे स्थापित करने के लिए, बस टाइप करें
pip install paramiko
• Pyfiglet: इसे स्थापित करने के लिए, बस टाइप करें
pip install pyfiglet
• TermColor: इसे स्थापित करने के लिए, बस टाइप करें
pip install termcolor
#डोर्क
उपयोग करें https://www.criminalip.io/asset/search?query=IP
डोर्क:ssh-2.0-openssh-9.1