
Scansione di massa della vulnerabilità di OpenSSH 9.1 ed exploit
Scansione di massa e exploit della vulnerabilità OpenSSH 9.1
Per ricordare, OpenSSH è un software che implementa il protocollo SSH, molto frequentemente utilizzato per connettersi a macchine Linux (o Windows) in modo sicuro per effettuare amministrazione remota.
Introdotta in OpenSSH 9.1, la falla di sicurezza CVE-2023-25136 colpisce il processo di pre-autenticazione di SSH. Sfruttandola, un attaccante potrebbe corrompere la memoria e riuscire a eseguire codice arbitrario sulla macchina, senza essere autenticato sul server target.
Eseguire lo script a scelta scansione di un elenco di indirizzi IP oppure sfruttamento diretto di un IP vulnerabile
• paramiko: per installarlo basta digitare
pip install paramiko
• pyfiglet: per installarlo basta digitare
pip install pyfiglet
• termcolor: per installarlo basta digitare
pip install termcolor
Usa Criminal IP
Dork : SSH-2.0_OpenSSH_9.1
Maggiori dettagli sulla vulnerabilità
Giocatore CTF 💥 | Cacciatore di bug 💻 | aspirante pentester 🎭