
OpenSSH Double Free in Pre-autenticazione CVE-2023-25136 POC
Questo repository contiene uno script Proof of Concept (POC) per verificare la vulnerabilità OpenSSH Pre-Auth Double Free (CVE-2023-25136) utilizzando la libreria Paramiko in Python.
Prima di eseguire questo script POC, assicurati di avere installato le seguenti dipendenze:
Puoi installare tutti i requisiti usando pip:
pip install -r requirements.txt
Per verificare la vulnerabilità su un singolo indirizzo IP, esegui lo script con l'opzione -i seguita dall'indirizzo IP:
python CVE-2023-25136.py -i 192.168.1.1
Per verificare la vulnerabilità su più indirizzi IP, crea un file contenente un elenco di indirizzi IP (uno per riga) ed esegui lo script con l'opzione -f seguita dal nome del file:
python CVE-2023-25136.py -f ip_list.txt
Lo script mostrerà se ogni indirizzo IP è vulnerabile o meno. Se un indirizzo IP è vulnerabile, verrà stampato in testo verde; altrimenti, verrà stampato in testo rosso.
Questo script POC è solo a scopo educativo e di test. Non utilizzarlo per sfruttare la vulnerabilità su alcun sistema di cui non sei proprietario o per cui non hai il permesso di testare. Gli autori di questo script POC non sono responsabili per qualsiasi uso improprio o danno causato dal suo utilizzo.