
Scansione e sfruttamento su larga scala della vulnerabilità OpenSSH 9.1
CVE-2023-25136
Scansione e sfruttamento di massa della vulnerabilità OpenSSH 9.1
*Dettagli della vulnerabilità
OpenSSH è un software che implementa il protocollo SSH, utilizzato in genere per connettersi in modo sicuro a macchine Linux (o Windows) per eseguire l'amministrazione remota.
La vulnerabilità di sicurezza CVE-2023-25136, introdotta in OpenSSH 9.1, interessa il processo di pre-autenticazione SSH. Sfruttandola, un attaccante può corrompere la memoria ed eseguire codice arbitrario sulla macchina senza doversi autenticare sul server di destinazione.
Esegui lo script e scegli tra “Scansione elenco indirizzi IP” o “Sfruttamento diretto di IP vulnerabili”
•Paramiko: per installarlo, basta digitare
pip install paramiko
•Pyfiglet: per installarlo, basta digitare
pip install pyfiglet
•TermColor: per installarlo, basta digitare
pip install termcolor
Usa https://www.criminalip.io/asset/search?query=IP
DORK:ssh-2.0-openssh-9.1