
यह भेद्यता "double-free" प्रकार की है, जो OpenSSH में key exchange (KEX) एल्गोरिदम के प्रसंस्करण के दौरान उत्पन्न होती है। एक "double-free" भेद्यता तब होती है जब पहले से मुक्त की गई मेमोरी को फिर से मुक्त किया जाता है। यह समस्या अप्रत्यक्ष रूप से किसी हमलावर द्वारा remote code execution (RCE) की ओर ले जा सकती है।
यह रिपॉजिटरी OpenSSH संस्करण 9.0 और 9.1 में CVE-2023-25136 भेद्यता के परीक्षण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। यह भेद्यता संभावित सुरक्षा जोखिमों की अनुमति देती है और यह उपकरण यह पहचानने में मदद करता है कि कोई सर्वर OpenSSH का एक असुरक्षित संस्करण चला रहा है या नहीं।
यह उपकरण सर्वर पर चल रहे OpenSSH के संस्करण की जाँच करता है और यदि यह इस भेद्यता से प्रभावित है तो सचेत करता है।
यह उपकरण लक्ष्य सर्वर के साथ SSH कनेक्शन स्थापित करने का प्रयास करता है और ssh -V कमांड का उपयोग करके OpenSSH संस्करण प्राप्त करता है। फिर यह संस्करण की तुलना ज्ञात असुरक्षित संस्करणों (9.0 और 9.1) से करता है और उपयोगकर्ता को सचेत करता है यदि सर्वर CVE-2023-25136 से प्रभावित है।
यह उपकरण निम्नलिखित लक्ष्यों पर OpenSSH संस्करणों की जाँच करता है:
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
उपकरण का उपयोग करने के लिए, -target फ़्लैग का उपयोग करके वह लक्ष्य आईपी पता प्रदान करें जिसका आप परीक्षण करना चाहते हैं: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>