
CVE-2023-25136 POC(axylisdead による)
以下の依存関係がインストールされていることを確認してください:
付属のrequirements.txtファイルからpipを使用してこれらのライブラリを直接インストールすることもできます。
python3 -m pip install -r requirements.txt
単一の指定されたIPアドレスでOpenSSHが脆弱かどうかを確認するには、-tまたは--targetパラメータにテストしたいIPアドレスを指定してスクリプトを実行します。
注: 自動的にポート22がデフォルトになります
例: python3 CVE-2023-25136_POC.py -t 127.0.0.1
複数のIPアドレスの脆弱性を確認するには、1行に1つのIPアドレスを記述したファイルを作成し、-pまたは--filepathパラメータでスクリプトに指定します。
例: python3 CVE-2023-25136_POC.py -f listofips.txt
非常にシンプルです。OpenSSHが悪用可能な場合、緑色で127.0.0.1: Exploitableと表示されます
そうでない場合、赤色で127.0.0.1: Exploitableと表示されます
この脆弱性はMantas Mikulėnas (grawity) によって発見され、すべての功績は彼に帰属します。
このエクスプロイトの概念実証は、私、Lodzie Kotekyaによって書かれました。
このコードは、Daddy StallmansのGPL v3ライセンスの下で誇りを持って書かれ、公開されました。