
Questa vulnerabilità è del tipo "double-free", che si verifica durante l'elaborazione degli algoritmi di scambio di chiavi (KEX) in OpenSSH. Una vulnerabilità "double-free" si verifica quando la memoria già liberata viene liberata nuovamente. Questo problema può portare indirettamente all'esecuzione di codice in remoto (RCE) da parte di un attaccante.
as raw markdown.# Strumento di test della vulnerabilità OpenSSH per CVE-2023-25136
Questo repository fornisce una Proof of Concept (PoC) per testare la vulnerabilità CVE-2023-25136 in OpenSSH versioni 9.0 e 9.1. La vulnerabilità comporta potenziali rischi per la sicurezza e questo strumento aiuta a identificare se un server sta eseguendo una versione vulnerabile di OpenSSH.
Lo strumento controlla la versione di OpenSSH in esecuzione sul server e avvisa se è affetto da questa vulnerabilità.
Lo strumento tenta di stabilire una connessione SSH al server di destinazione e recupera la versione di OpenSSH utilizzando il comando ssh -V. Successivamente confronta la versione con le versioni vulnerabili note (9.0 e 9.1) e avvisa l'utente se il server è affetto da CVE-2023-25136.
Lo strumento controlla le versioni di OpenSSH sui seguenti target:
Clona questo repository:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Per utilizzare lo strumento, fornisci l'indirizzo IP del target che desideri testare utilizzando il flag -target: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>