Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 PoC scritto da axylisdead | Kitploit
Strumenti/GitHubGitHub/axylisdead/cve-2023-25136_poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 PoC scritto da axylisdead

Vedi Repository
3113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-25136 POC

POC per una vulnerabilità di Double Free pre-autenticazione che interessa OpenSSH da 9.1 a 9.2


Librerie necessarie

Assicurati di avere installato le seguenti dipendenze:

  • Python 3 (ovvio)
  • termcolor
  • argparse
  • fabric

Puoi anche installare queste librerie direttamente dal file requirements.txt incluso usando pip.

python3 -m pip install -r requirements.txt


Come usare:

Per usare lo script per verificare se OpenSSH è vulnerabile su un singolo indirizzo IP specificato, esegui lo script con il parametro -t o --target, seguito dall'indirizzo IP che desideri testare.

NOTA: UTILIZZERÀ AUTOMATICAMENTE LA PORTA 22 DI DEFAULT

Esempio: python3 CVE-2023-25136_POC.py -t 127.0.0.1

Per verificare la vulnerabilità su più di un indirizzo IP, crea un file con un IP per riga e specificarlo allo script con il parametro o .

Scarica lo strumento
-p
--filepath

Esempio: python3 CVE-2023-25136_POC.py -f listofips.txt


Interpretazione dell'output

Abbastanza semplice, se OpenSSH è sfruttabile, stamperà 127.0.0.1: Exploitable in verde

Se non lo è, stamperà 127.0.0.1: Exploitable in rosso


Crediti

Questa vulnerabilità è stata scoperta da Mantas Mikulėnas (grawity) e tutto il merito va a lui.

Il proof of concept per questo exploit è stato scritto da me, Lodzie Kotekya.

Puoi trovarmi su Telegram o Twitter.


Licenza

Questo codice è stato orgogliosamente scritto e pubblicato sotto la licenza GPL v3 di Daddy Stallman