
CVE-2023-25136 PoC scritto da axylisdead
Assicurati di avere installato le seguenti dipendenze:
Puoi anche installare queste librerie direttamente dal file requirements.txt incluso usando pip.
python3 -m pip install -r requirements.txt
Per usare lo script per verificare se OpenSSH è vulnerabile su un singolo indirizzo IP specificato, esegui lo script con il parametro -t o --target, seguito dall'indirizzo IP che desideri testare.
NOTA: UTILIZZERÀ AUTOMATICAMENTE LA PORTA 22 DI DEFAULT
Esempio: python3 CVE-2023-25136_POC.py -t 127.0.0.1
Per verificare la vulnerabilità su più di un indirizzo IP, crea un file con un IP per riga e specificarlo allo script con il parametro o .
-p--filepathEsempio: python3 CVE-2023-25136_POC.py -f listofips.txt
Abbastanza semplice, se OpenSSH è sfruttabile, stamperà 127.0.0.1: Exploitable in verde
Se non lo è, stamperà 127.0.0.1: Exploitable in rosso
Questa vulnerabilità è stata scoperta da Mantas Mikulėnas (grawity) e tutto il merito va a lui.
Il proof of concept per questo exploit è stato scritto da me, Lodzie Kotekya.