
概念実証エクスプロイト:OpenSSH 9.1p1における二重解放の脆弱性(CVE-2023-25136)をトリガーし、事前認証パケット操作を介してサービス拒否クラッシュを引き起こす。
これはOpenSSH 9.1p1のダブルフリー脆弱性CVE-2023-25136のDoS概念実証です。
ダブルフリーをトリガーし、アボートクラッシュを引き起こします。
詳細な理解のために、付随するブログ記事で詳細をご確認ください。
paramiko Pythonライブラリparamikoがインストールされていることを確認します:pip install paramiko
VICTIM_IPを脆弱なOpenSSHサーバーのIPに変更します。
PoCを実行します:
python cve-2023-25136.py