Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-25136 — Questa vulnerabilità è del tipo "double-free", che si verifica durante l'elaborazione degli algoritmi di scambio di chiavi (KEX) in OpenSSH. Una vulnerabilità "double-free" si verifica quando la memoria già liberata viene liberata nuovamente. Questo problema può portare indirettamente all'esecuzione di codice in remoto (RCE) da parte di un attaccante. | Kitploit
Strumenti/GitHubGitHub/mrmtwoj/cve-2023-25136
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

Vedi Repository
Sito web
11321 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa vulnerabilità è del tipo "double-free", che si verifica durante l'elaborazione degli algoritmi di scambio di chiavi (KEX) in OpenSSH. Una vulnerabilità "double-free" si verifica quando la memoria già liberata viene liberata nuovamente. Questo problema può portare indirettamente all'esecuzione di codice in remoto (RCE) da parte di un attaccante.

Condividi

as raw markdown.# Strumento di test della vulnerabilità OpenSSH per CVE-2023-25136

Questo repository fornisce una Proof of Concept (PoC) per testare la vulnerabilità CVE-2023-25136 in OpenSSH versioni 9.0 e 9.1. La vulnerabilità comporta potenziali rischi per la sicurezza e questo strumento aiuta a identificare se un server sta eseguendo una versione vulnerabile di OpenSSH.

Lo strumento controlla la versione di OpenSSH in esecuzione sul server e avvisa se è affetto da questa vulnerabilità.

Caratteristiche

  • Controlla le versioni di OpenSSH 9.0 e 9.1 che potrebbero essere vulnerabili a CVE-2023-25136.
  • Interfaccia a riga di comando facile da usare per testare uno o più server SSH.
  • Opzione per verificare tramite un server proxy.
  • Fornisce un report dettagliato con avvisi di vulnerabilità per le versioni interessate.
  • Supporta il controllo di un elenco di server da un file.

Come funziona

Lo strumento tenta di stabilire una connessione SSH al server di destinazione e recupera la versione di OpenSSH utilizzando il comando ssh -V. Successivamente confronta la versione con le versioni vulnerabili note (9.0 e 9.1) e avvisa l'utente se il server è affetto da CVE-2023-25136.

Target di test

Lo strumento controlla le versioni di OpenSSH sui seguenti target:

  • Target singolo: Controlla un server tramite indirizzo IP.
  • Target multipli: Fornisci un elenco di server da un file di testo per controllare più target.

Per iniziare

Prerequisiti

  • Python 3.x installato sul tuo sistema.
  • Libreria Paramiko per stabilire connessioni SSH.

Installazione

Clona questo repository:

root@kitploit:~
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

Utilizzo

Per utilizzare lo strumento, fornisci l'indirizzo IP del target che desideri testare utilizzando il flag -target: python3 cve-2023-25136.py -target 192.168.1.100

root@kitploit:~
python3 cve-2023-25136.py -target <target-ip>
Scarica lo strumento