
この脆弱性は「ダブルフリー」タイプのもので、OpenSSH における鍵交換(KEX)アルゴリズムの処理中に発生します。「ダブルフリー」脆弱性は、すでに解放されたメモリが再度解放されるときに発生します。この問題は、攻撃者によるリモートコード実行(RCE)に間接的に繋がる可能性があります。
このリポジトリは、OpenSSH バージョン 9.0 および 9.1 の CVE-2023-25136 脆弱性をテストするための 概念実証(PoC) を提供します。この脆弱性は潜在的なセキュリティリスクをもたらす可能性があり、本ツールはサーバーが脆弱なバージョンの OpenSSH を実行しているかどうかを特定するのに役立ちます。
このツールは、サーバー上で実行されている OpenSSH のバージョンを確認し、この脆弱性の影響を受ける場合に警告します。
このツールは、対象サーバーへのSSH接続を確立し、ssh -V コマンドを使用してOpenSSHバージョンを取得します。その後、バージョンを既知の脆弱なバージョン(9.0および9.1)と比較し、サーバーが CVE-2023-25136 の影響を受ける場合にユーザーに警告します。
このツールは、以下の対象でOpenSSHバージョンをチェックします:
このリポジトリをクローンします:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
ツールを使用するには、テストしたいターゲットIPアドレスを -target フラグで指定します: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>