
OpenSSH 事前認証の二重解放 CVE-2023-25136 POC
このリポジトリには、Python の Paramiko ライブラリを使用して OpenSSH Pre-Auth Double Free の脆弱性 (CVE-2023-25136) を確認する Proof of Concept (POC) スクリプトが含まれています。
この POC スクリプトを実行する前に、以下の依存関係がインストールされていることを確認してください:
以下のコマンドで pip を使用してすべての要件をインストールできます:
pip install -r requirements.txt
単一の IP アドレスで脆弱性を確認するには、-i オプションに IP アドレスを指定してスクリプトを実行します:
python CVE-2023-25136.py -i 192.168.1.1
複数の IP アドレスで脆弱性を確認するには、IP アドレスのリスト (1 行に 1 つ) を含むファイルを作成し、-f オプションにファイル名を指定してスクリプトを実行します:
python CVE-2023-25136.py -f ip_list.txt
スクリプトは、各 IP アドレスが脆弱かどうかを出力します。脆弱な IP アドレスは緑色のテキストで表示され、脆弱でない IP アドレスは赤色のテキストで表示されます。
この POC スクリプトは教育およびテスト目的のみで使用してください。所有していない、またはテストの許可がないシステムでこの脆弱性を悪用するために使用しないでください。この POC スクリプトの作成者は、その使用によって生じた誤用や損害について一切責任を負いません。