
OpenSSH 9.1 の脆弱性の大量スキャンとエクスプロイト
OpenSSH 9.1 脆弱性の大量スキャンおよびエクスプロイト
念のため、OpenSSH は SSH プロトコルを実装したソフトウェアであり、Linux (または Windows) マシンに安全に接続してリモート管理を行うために非常に頻繁に使用されています。
OpenSSH 9.1 で導入されたセキュリティ脆弱性 CVE-2023-25136 は、SSH の事前認証プロセスに影響を与えます。これを悪用すると、攻撃者はメモリを破損させ、ターゲットサーバーに認証されることなく、マシン上で任意のコードを実行できる可能性があります。
任意のスクリプトを実行してください。IPアドレスリストのスキャン または 脆弱なIPへの直接エクスプロイト
• paramiko : インストールするには以下のコマンドを入力するだけです
pip install paramiko
• pyfiglet : インストールするには以下のコマンドを入力するだけです
pip install pyfiglet
• termcolor : インストールするには以下のコマンドを入力するだけです
pip install termcolor
Use Criminal IP
Dork : SSH-2.0_OpenSSH_9.1
CTF player 💥 | Bug hunter 💻 | ペンテスター見習い 🎭