
Exploit proof-of-concept che sfrutta una vulnerabilità di double-free (CVE-2023-25136) in OpenSSH 9.1p1, causando un crash denial-of-service tramite manipolazione dei pacchetti pre-autenticazione.
Questa è una Proof-of-Concept DoS della vulnerabilità di doppia liberazione (double-free) OpenSSH 9.1p1 CVE-2023-25136.
Attiverà la doppia liberazione e causerà un crash abort.
Per una comprensione completa, consulta il post del blog di accompagnamento per dettagli approfonditi.
paramikoparamiko sia installato:pip install paramiko
Modifica VICTIM_IP per farlo corrispondere all'IP del tuo server OpenSSH vulnerabile.
Esegui la PoC:
python cve-2023-25136.py