
OpenSSH 9.1 भेद्यता बड़े पैमाने पर स्कैन और शोषण
OpenSSH 9.1 भेद्यता मास स्कैन और एक्सप्लॉइट
OpenSSH सर्वर (sshd) 9.1 ने options.kex_algorithms हैंडलिंग के दौरान एक डबल-फ्री भेद्यता पेश की। यह OpenSSH 9.2 में ठीक कर दी गई है। डबल फ्री का उपयोग, डिफ़ॉल्ट कॉन्फ़िगरेशन में एक अनधिकृत दूरस्थ हमलावर द्वारा, sshd एड्रेस स्पेस में किसी भी स्थान पर कूदने के लिए किया जा सकता है। एक तृतीय-पक्ष रिपोर्ट कहती है कि "रिमोट कोड निष्पादन सैद्धांतिक रूप से संभव है।" https://nvd.nist.gov/vuln/detail/CVE-2023-25136
scan.py स्क्रिप्ट चलाएँ और IP पतों वाली फ़ाइल का नाम दर्ज करें python scan.py

exploit.py स्क्रिप्ट चलाएँ और भेद्य IP पता दर्ज करें python exploit.py

स्क्रिप्ट Python3 में चलती है यदि आपके पास लाइब्रेरी स्थापित नहीं हैं, तो प्रोग्राम चलाने पर वे स्थापित हो जाएंगी
• paramiko: इसे स्थापित करने के लिए बस टाइप करें pip install paramiko
• colorama: इसे स्थापित करने के लिए बस टाइप करें pip install colorama