Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jfrog-CVE-2023-25136-OpenSSH_Double-Free — Exploit proof-of-concept che sfrutta una vulnerabilità di double-free (CVE-2023-25136) in OpenSSH 9.1p1, causando un crash denial-of-service tramite manipolazione dei pacchetti pre-autenticazione. | Kitploit
Strumenti/GitHubGitHub/jfrog/jfrog-cve-2023-25136-openssh_double-free
Analisi delle VulnerabilitàExploitPenetration TestingPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubjfrog/jfrog-cve-2023-25136-openssh_double-free

jfrog-CVE-2023-25136-OpenSSH_Double-Free

Exploit proof-of-concept che sfrutta una vulnerabilità di double-free (CVE-2023-25136) in OpenSSH 9.1p1, causando un crash denial-of-service tramite manipolazione dei pacchetti pre-autenticazione.

Vedi Repository
411163 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-25136 Proof-of-Concept

Panoramica

Questa è una Proof-of-Concept DoS della vulnerabilità di doppia liberazione (double-free) OpenSSH 9.1p1 CVE-2023-25136.
Attiverà la doppia liberazione e causerà un crash abort.
Per una comprensione completa, consulta il post del blog di accompagnamento per dettagli approfonditi.

Dipendenze

  • Python 3.6+
  • Libreria Python paramiko

Utilizzo

  1. Verifica che paramiko sia installato:
pip install paramiko
  1. Modifica VICTIM_IP per farlo corrispondere all'IP del tuo server OpenSSH vulnerabile.

  2. Esegui la PoC:

python cve-2023-25136.py
Scarica lo strumento