
OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
이 저장소는 Python의 Paramiko 라이브러리를 사용하여 OpenSSH Pre-Auth Double Free 취약점(CVE-2023-25136)을 확인하기 위한 Proof of Concept(POC) 스크립트를 포함합니다.
이 POC 스크립트를 실행하기 전에 다음 종속성이 설치되어 있는지 확인해야 합니다:
pip를 사용하여 모든 요구 사항을 설치할 수 있습니다:
pip install -r requirements.txt
단일 IP 주소에서 취약점을 확인하려면 -i 옵션 뒤에 IP 주소를 입력하여 스크립트를 실행하세요:
python CVE-2023-25136.py -i 192.168.1.1
여러 IP 주소에서 취약점을 확인하려면, IP 주소 목록(한 줄에 하나씩)을 포함한 파일을 만들고, -f 옵션 뒤에 파일 이름을 입력하여 스크립트를 실행하세요:
python CVE-2023-25136.py -f ip_list.txt
스크립트는 각 IP 주소가 취약한지 여부를 출력합니다. IP 주소가 취약한 경우 초록색 텍스트로 표시되고, 취약하지 않은 경우 빨간색 텍스트로 표시됩니다.
이 POC 스크립트는 교육 및 테스트 목적으로만 제공됩니다. 소유하거나 테스트할 권한이 없는 시스템에서 취약점을 악용하는 데 사용하지 마십시오. 이 POC 스크립트의 작성자는 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.