
Scansione di massa e exploit della vulnerabilità OpenSSH 9.1
Scansione di massa e sfruttamento della vulnerabilità OpenSSH 9.1
Il server OpenSSH (sshd) 9.1 ha introdotto una vulnerabilità di double-free durante la gestione di options.kex_algorithms. Questo è stato risolto in OpenSSH 9.2. Il double free può essere sfruttato, da un attaccante remoto non autenticato nella configurazione predefinita, per saltare a qualsiasi posizione nello spazio degli indirizzi di sshd. Un rapporto di terze parti afferma "l'esecuzione remota di codice è teoricamente possibile." https://nvd.nist.gov/vuln/detail/CVE-2023-25136
Esegui lo script scan.py e inserisci il nome del file con gli indirizzi IP python scan.py

Esegui lo script exploit.py e inserisci l'indirizzo IP vulnerabile python exploit.py

Lo script è eseguibile in Python3 Se non hai le librerie installate, verranno installate quando esegui il programma
• paramiko: per installarlo basta digitare pip install paramiko
• colorama: per installarlo basta digitare pip install colorama