Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-25136 — यह भेद्यता "double-free" प्रकार की है, जो OpenSSH में key exchange (KEX) एल्गोरिदम के प्रसंस्करण के दौरान उत्पन्न होती है। एक "double-free" भेद्यता तब होती है जब पहले से मुक्त की गई मेमोरी को फिर से मुक्त किया जाता है। यह समस्या अप्रत्यक्ष रूप से किसी हमलावर द्वारा remote code execution (RCE) की ओर ले जा सकती है। | Kitploit
उपकरण/GitHubGitHub/mrmtwoj/cve-2023-25136
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह भेद्यता "double-free" प्रकार की है, जो OpenSSH में key exchange (KEX) एल्गोरिदम के प्रसंस्करण के दौरान उत्पन्न होती है। एक "double-free" भेद्यता तब होती है जब पहले से मुक्त की गई मेमोरी को फिर से मुक्त किया जाता है। यह समस्या अप्रत्यक्ष रूप से किसी हमलावर द्वारा remote code execution (RCE) की ओर ले जा सकती है।

वेबसाइट
साझा करें

CVE-2023-25136 के लिए OpenSSH भेद्यता परीक्षण उपकरण

यह रिपॉजिटरी OpenSSH संस्करण 9.0 और 9.1 में CVE-2023-25136 भेद्यता के परीक्षण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। यह भेद्यता संभावित सुरक्षा जोखिमों की अनुमति देती है और यह उपकरण यह पहचानने में मदद करता है कि कोई सर्वर OpenSSH का एक असुरक्षित संस्करण चला रहा है या नहीं।

यह उपकरण सर्वर पर चल रहे OpenSSH के संस्करण की जाँच करता है और यदि यह इस भेद्यता से प्रभावित है तो सचेत करता है।

विशेषताएँ

  • OpenSSH संस्करण 9.0 और 9.1 की जाँच करता है जो CVE-2023-25136 के प्रति संवेदनशील हो सकते हैं।
  • एक या अधिक SSH सर्वरों का परीक्षण करने के लिए उपयोग में आसान कमांड-लाइन इंटरफ़ेस।
  • प्रॉक्सी सर्वर का उपयोग करके जाँच करने का विकल्प।
  • प्रभावित संस्करणों के लिए भेद्यता चेतावनियों के साथ एक विस्तृत रिपोर्ट प्रदान करता है।
  • फ़ाइल से सर्वरों की सूची की जाँच करने का समर्थन करता है।

यह कैसे काम करता है

यह उपकरण लक्ष्य सर्वर के साथ SSH कनेक्शन स्थापित करने का प्रयास करता है और ssh -V कमांड का उपयोग करके OpenSSH संस्करण प्राप्त करता है। फिर यह संस्करण की तुलना ज्ञात असुरक्षित संस्करणों (9.0 और 9.1) से करता है और उपयोगकर्ता को सचेत करता है यदि सर्वर CVE-2023-25136 से प्रभावित है।

परीक्षण लक्ष्य

यह उपकरण निम्नलिखित लक्ष्यों पर OpenSSH संस्करणों की जाँच करता है:

  • एकल लक्ष्य: आईपी पते द्वारा एक सर्वर की जाँच करें।
  • एकाधिक लक्ष्य: एक टेक्स्ट फ़ाइल से सर्वरों की सूची प्रदान करें ताकि एकाधिक लक्ष्यों की जाँच की जा सके।

आरंभ करना

आवश्यक शर्तें

  • आपके सिस्टम पर Python 3.x स्थापित होना चाहिए।
  • SSH कनेक्शन स्थापित करने के लिए Paramiko लाइब्रेरी।

स्थापना

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

उपयोग

उपकरण का उपयोग करने के लिए, -target फ़्लैग का उपयोग करके वह लक्ष्य आईपी पता प्रदान करें जिसका आप परीक्षण करना चाहते हैं: python3 cve-2023-25136.py -target 192.168.1.100

root@kitploit:~
python3 cve-2023-25136.py -target <target-ip>
टूल डाउनलोड करें