Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-25136 — OpenSSH 9.1 脆弱性の大量スキャンとエクスプロイト | Kitploit
ツール/GitHubGitHub/nhakobyan685/cve-2023-25136
偵察脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubnhakobyan685/cve-2023-25136

CVE-2023-25136

OpenSSH 9.1 脆弱性の大量スキャンとエクスプロイト

リポジトリを見る
833年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-25136

OpenSSH 9.1 の脆弱性の大量スキャンおよびエクスプロイト

説明

OpenSSH サーバー (sshd) 9.1 では、options.kex_algorithms の処理中にダブルフリーの脆弱性が導入されました。これは OpenSSH 9.2 で修正されています。デフォルト設定では、認証されていないリモート攻撃者がこのダブルフリーを悪用して、sshd のアドレス空間内の任意の場所にジャンプできます。あるサードパーティの報告では、「リモートコード実行は理論的に可能である」と述べられています。 https://nvd.nist.gov/vuln/detail/CVE-2023-25136

使用

  1. scan.py スクリプトを実行し、IPアドレスが含まれるファイル名を入力してください python scan.py Screenshot_1

  2. exploit.py スクリプトを実行し、脆弱なIPアドレスを入力してください python exploit.py Screenshot_2

必要条件

このスクリプトはPython3で実行されます。 ライブラリがインストールされていない場合は、プログラム実行時に自動的にインストールされます。

• paramiko: インストールするには pip install paramiko と入力してください

• colorama: インストールするには pip install colorama と入力してください

ツールをダウンロード