Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-25136-PoC — OpenSSH 9.1p1 के pre-auth double-free भेद्यता (CVE-2023-25136) के लिए न्यूनतम Docker-आधारित पुनरुत्पादन वातावरण, जो एक Python PoC क्लाइंट के माध्यम से मेमोरी करप्शन और सेवा अस्वीकार (DoS) का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/lane0218/cve-2023-25136-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHublane0218/cve-2023-25136-poc

CVE-2023-25136-PoC

OpenSSH 9.1p1 के pre-auth double-free भेद्यता (CVE-2023-25136) के लिए न्यूनतम Docker-आधारित पुनरुत्पादन वातावरण, जो एक Python PoC क्लाइंट के माध्यम से मेमोरी करप्शन और सेवा अस्वीकार (DoS) का प्रदर्शन करता है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-25136 कमज़ोरी का पुनरुत्पादन

यह प्रोजेक्ट एक न्यूनतम स्थानीय प्रयोगशाला वातावरण प्रदान करता है, जिसका उपयोग OpenSSH 9.1p1 प्री-ऑथेंटिकेशन डबल फ्री मेमोरी करप्शन कमज़ोरी (CVE-2023-25136) के पुनरुत्पादन और सर्वर प्रक्रिया क्रैश (DoS) प्रभाव को देखने के लिए किया जाता है।

स्पष्टीकरण: आधिकारिक और मुख्यधारा के विश्लेषणों के अनुसार, इस कमज़ोरी का डिफ़ॉल्ट सुरक्षा कॉन्फ़िगरेशन में "रिमोट कोड निष्पादन के लिए व्यावहारिक रूप से उपयोग करना कठिन" है। यह वातावरण मुख्य रूप से मेमोरी त्रुटि और अस्वीकृति सेवा प्रभाव का प्रदर्शन करने के लिए है।

वातावरण विवरण

  • लक्ष्य (Target):

    • OpenSSH 9.1p1 सर्वर Docker कंटेनर में चल रहा है
    • विशेषाधिकार पृथक्करण उपयोगकर्ता sshd कॉन्फ़िगर किया गया है
    • double free क्रैश को आसानी से देखने के लिए, निर्माण के समय --with-sandbox=no का उपयोग करके seccomp सैंडबॉक्स बंद कर दिया गया है
    • कंटेनर के अंदर 22 पोर्ट सुनता है, जो बाहरी रूप से होस्ट मशीन (WSL) पर 2222 पोर्ट पर मैप किया गया है
  • हमलावर (Attacker):

    • उसी होस्ट / WSL में लक्ष्य के साथ
    • PoC चलाने के लिए Python3 + का उपयोग करता है, विशिष्ट SSH क्लाइंट आइडेंटिफ़ायर बनाता है और प्री-ऑथेंटिकेशन हैंडशेक आरंभ करता है
paramiko

निर्देशिका संरचना:

  • Dockerfile: OpenSSH 9.1p1 कमज़ोरी वातावरण की छवि बनाने के लिए
  • poc.py: न्यूनतम PoC क्लाइंट, प्री-ऑथेंटिकेशन चरण में double free ट्रिगर करने के लिए

पूर्वापेक्षाएँ

इस निर्देशिका में निम्नलिखित कार्य करने से पहले सुनिश्चित करें:

  • Docker स्थापित है (WSL2 के तहत Docker Desktop या सीधे WSL में Docker स्थापित करने की सलाह दी जाती है)
  • Python 3 और pip स्थापित हैं

एक: लक्ष्य स्थापित करना (Docker के अंदर OpenSSH 9.1p1)

  1. छवि बनाएँ

इस निर्देशिका में निष्पादित करें:

root@kitploit:~
docker build -t sshd-9.1p1-vuln .
  1. कंटेनर प्रारंभ करें
root@kitploit:~
docker run --rm -d --name sshd-vuln -p 2222:22 sshd-9.1p1-vuln

स्पष्टीकरण:

  • --rm: कंटेनर बाहर निकलने पर स्वचालित रूप से हटा दिया जाता है
  • --name sshd-vuln: कंटेनर का नाम
  • -p 2222:22: कंटेनर के अंदर 22 पोर्ट को होस्ट पर 2222 पोर्ट पर मैप करता है
  1. sshd की चलने की स्थिति की पुष्टि करें
root@kitploit:~
docker ps

इसके समान दिखना चाहिए:

root@kitploit:~
CONTAINER ID   IMAGE              COMMAND               STATUS          PORTS
xxxxxx         sshd-9.1p1-vuln    "/usr/sbin/sshd -D…"  Up ...          0.0.0.0:2222->22/tcp

दो: हमलावर PoC उपयोग विधि

1. PoC निर्भरताएँ स्थापित करें

इस निर्देशिका में निष्पादित करें:

root@kitploit:~
pip install paramiko

2. PoC स्क्रिप्ट विवरण (poc.py)

poc.py paramiko.Transport का उपयोग करता है, लक्ष्य SSH सर्वर के साथ स्वचालित रूप से कनेक्शन स्थापित करता है, और प्री-ऑथेंटिकेशन चरण में क्लाइंट आइडेंटिफ़ायर को नकली बनाकर double free को ट्रिगर करने का प्रयास करता है।

मुख्य विशेषताएँ:

  • डिफ़ॉल्ट लक्ष्य: 127.0.0.1:2222 (यानी, स्थानीय Docker कंटेनर)
  • डिफ़ॉल्ट क्लाइंट आइडेंटिफ़ायर: SSH-2.0-PuTTY_Release_0.64
  • सरल कमांड-लाइन पैरामीटर प्रदान करता है:
    • -t/--target: लक्ष्य IP (डिफ़ॉल्ट 127.0.0.1)
    • -p/--port: लक्ष्य पोर्ट (डिफ़ॉल्ट 2222)
    • -c/--client-id: नकली SSH क्लाइंट आइडेंटिफ़ायर
    • --timeout: टाइमआउट (सेकंड)
    • -v/--verbose: विस्तृत त्रुटि जानकारी आउटपुट करें

3. PoC चलाएँ

सुनिश्चित करें कि कंटेनर sshd-vuln पहले से प्रारंभ है, फिर इस निर्देशिका में निष्पादित करें:

root@kitploit:~
python3 poc.py

या पैरामीटर स्पष्ट रूप से निर्दिष्ट करें:

root@kitploit:~
python3 poc.py -t 127.0.0.1 -p 2222 -v

क्लाइंट आउटपुट का अपेक्षित उदाहरण:

root@kitploit:~
==============================================
   CVE-2023-25136 OpenSSH Pre-Auth Double Free
              Minimal PoC Client
==============================================
[2024-xx-xx xx:xx:xx] Target: 127.0.0.1:2222, ClientID: SSH-2.0-PuTTY_Release_0.64
[+] Sending crafted pre-auth handshake...
[-] Authentication failed or connection closed early.
     कृपया सर्वर sshd लॉग में देखें कि क्या 'free(): double free detected' जैसी जानकारी दिखाई देती है, यह पुष्टि करने के लिए कि CVE-2023-25136 ट्रिगर हुआ है या नहीं।

स्पष्टीकरण:

  • क्लाइंट पर Authentication failed या connection closed दिखना अपेक्षित व्यवहार है, क्योंकि सर्वर प्री-ऑथेंटिकेशन उपप्रक्रिया प्रसंस्करण के दौरान क्रैश हो सकती है या कनेक्शन बंद कर सकती है।

तीन: अपेक्षित परिणाम और सत्यापन विधि

1. सर्वर (कंटेनर) लॉग

PoC चलाने के बाद, होस्ट पर कंटेनर लॉग देखें:

root@kitploit:~
docker logs sshd-vuln

अपेक्षित आउटपुट इस प्रकार दिखेगा:

root@kitploit:~
Server listening on 0.0.0.0 port 22.
Server listening on :: port 22.
Invalid user  from 172.17.0.1 port xxxxx
free(): double free detected in tcache 2

जहाँ:

  • Invalid user: चूंकि PoC खाली उपयोगकर्ता नाम का उपयोग करता है, OpenSSH अमान्य उपयोगकर्ता प्रयास रिकॉर्ड करता है
  • free(): double free detected in tcache 2: glibc द्वारा double free का पता लगाया गया और वर्तमान sshd उपप्रक्रिया समाप्त कर दी गई, यह वह मेमोरी भ्रष्टाचार/DoS घटना है जिसे इस प्रयोग में देखा जाना है

ध्यान दें: इस पंक्ति को देखने में सक्षम होने के लिए, हमने OpenSSH बनाते समय seccomp सैंडबॉक्स बंद कर दिया (--with-sandbox=no), अन्यथा सैंडबॉक्स double free से पहले असामान्य व्यवहार को रोक सकता है और उपप्रक्रिया को सीधे समाप्त कर सकता है।

2. प्रभाव की प्रकृति

  • इस प्रयोग वातावरण में, PoC प्री-ऑथेंटिकेशन उपप्रक्रिया के क्रैश (DoS) को स्थिर रूप से ट्रिगर कर सकता है, जिससे वर्तमान SSH कनेक्शन विफल हो जाता है। मुख्य sshd प्रक्रिया बाद के कनेक्शनों के लिए नई उपप्रक्रियाएँ उत्पन्न करती रहेगी।
  • चूंकि प्री-ऑथेंटिकेशन उपप्रक्रिया कम विशेषाधिकार + chroot वातावरण में चलती है और डिफ़ॉल्ट रूप से कई सुरक्षा तंत्र मौजूद हैं, शोधकर्ता आम तौर पर मानते हैं कि केवल इस double free पर निर्भर रहकर रिमोट कोड निष्पादन प्राप्त करना अत्यंत कठिन है।
टूल डाउनलोड करें