
CVE-2023-25136
OpenSSH 9.1脆弱性の大規模スキャン及び悪用
*脆弱性の詳細
OpenSSHはSSHプロトコルを実装したソフトウェアであり、リモート管理のために Linux(またはWindows)マシンへ安全に接続するために一般的に使用されます。
OpenSSH 9.1で導入されたCVE-2023-25136セキュリティ脆弱性は、SSHの事前認証プロセスに影響します。これを悪用することで、攻撃者は標的サーバーに対して認証を行うことなく、メモリを破壊し、マシン上で任意のコードを実行することができます。
#使用法
スクリプトを実行し、「IPアドレスリストのスキャン」または「脆弱なIPの直接悪用」を選択します。
#必要要件
• Paramiko:インストールするには、次のように入力します。
pip install paramiko
• Pyfiglet:インストールするには、次のように入力します。
pip install pyfiglet
• TermColor:インストールするには、次のように入力します。
pip install termcolor
#Dork
https://www.criminalip.io/asset/search?query=IP を使用
DORK:ssh-2.0-openssh-9.1