
OpenSSH 9.1 脆弱性の大量スキャンとエクスプロイト
OpenSSH 9.1 の脆弱性の大量スキャンおよびエクスプロイト
OpenSSH サーバー (sshd) 9.1 では、options.kex_algorithms の処理中にダブルフリーの脆弱性が導入されました。これは OpenSSH 9.2 で修正されています。デフォルト設定では、認証されていないリモート攻撃者がこのダブルフリーを悪用して、sshd のアドレス空間内の任意の場所にジャンプできます。あるサードパーティの報告では、「リモートコード実行は理論的に可能である」と述べられています。 https://nvd.nist.gov/vuln/detail/CVE-2023-25136
scan.py スクリプトを実行し、IPアドレスが含まれるファイル名を入力してください python scan.py

exploit.py スクリプトを実行し、脆弱なIPアドレスを入力してください python exploit.py

このスクリプトはPython3で実行されます。 ライブラリがインストールされていない場合は、プログラム実行時に自動的にインストールされます。
• paramiko: インストールするには pip install paramiko と入力してください
• colorama: インストールするには pip install colorama と入力してください