Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-25136 — この脆弱性は「ダブルフリー」タイプのもので、OpenSSH における鍵交換(KEX)アルゴリズムの処理中に発生します。「ダブルフリー」脆弱性は、すでに解放されたメモリが再度解放されるときに発生します。この問題は、攻撃者によるリモートコード実行(RCE)に間接的に繋がる可能性があります。 | Kitploit
ツール/GitHubGitHub/mrmtwoj/cve-2023-25136
脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

この脆弱性は「ダブルフリー」タイプのもので、OpenSSH における鍵交換(KEX)アルゴリズムの処理中に発生します。「ダブルフリー」脆弱性は、すでに解放されたメモリが再度解放されるときに発生します。この問題は、攻撃者によるリモートコード実行(RCE)に間接的に繋がる可能性があります。

リポジトリを見る
11321年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-25136 用 OpenSSH 脆弱性テストツール

このリポジトリは、OpenSSH バージョン 9.0 および 9.1 の CVE-2023-25136 脆弱性をテストするための 概念実証(PoC) を提供します。この脆弱性は潜在的なセキュリティリスクをもたらす可能性があり、本ツールはサーバーが脆弱なバージョンの OpenSSH を実行しているかどうかを特定するのに役立ちます。

このツールは、サーバー上で実行されている OpenSSH のバージョンを確認し、この脆弱性の影響を受ける場合に警告します。

機能

  • CVE-2023-25136 に対して脆弱である可能性のある OpenSSH バージョン 9.0 および 9.1 をチェックします。
  • 1つまたは複数のSSHサーバーをテストするための使いやすいコマンドラインインターフェース。
  • プロキシサーバーを使用してチェックするオプション。
  • 影響を受けるバージョンに対する脆弱性警告を含む詳細なレポートを提供します。
  • ファイルからサーバーのリストをチェックすることをサポートします。

仕組み

このツールは、対象サーバーへのSSH接続を確立し、ssh -V コマンドを使用してOpenSSHバージョンを取得します。その後、バージョンを既知の脆弱なバージョン(9.0および9.1)と比較し、サーバーが CVE-2023-25136 の影響を受ける場合にユーザーに警告します。

テスト対象

このツールは、以下の対象でOpenSSHバージョンをチェックします:

  • 単一ターゲット:IPアドレスで1つのサーバーをチェックします。
  • 複数ターゲット:テキストファイルからサーバーのリストを提供して、複数のターゲットをチェックします。

はじめに

前提条件

  • システムに Python 3.x がインストールされていること。
  • SSH接続を確立するための Paramiko ライブラリ。
  • インストール

    このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/mrmtwoj/CVE-2023-25136.git
    cd CVE-2023-25136
    

    使用方法

    ツールを使用するには、テストしたいターゲットIPアドレスを -target フラグで指定します: python3 cve-2023-25136.py -target 192.168.1.100

    root@kitploit:~
    python3 cve-2023-25136.py -target <target-ip>
    
    ツールをダウンロード