
axylisdead가 작성한 CVE-2023-25136 POC
다음 종속성이 설치되어 있는지 확인하세요:
또는 포함된 requirements.txt 파일에서 pip를 사용하여 이러한 라이브러리를 직접 설치할 수 있습니다.
python3 -m pip install -r requirements.txt
스크립트를 사용하여 단일 지정 IP 주소에서 OpenSSH가 취약한지 확인하려면 테스트하려는 IP 주소 뒤에 -t 또는 --target 매개변수를 사용하여 스크립트를 실행하세요.
참고: 기본값은 자동으로 포트 22로 설정됩니다.
예시: python3 CVE-2023-25136_POC.py -t 127.0.0.1
둘 이상의 IP 주소에서 취약점을 확인하려면 한 줄에 하나의 IP를 포함하는 파일을 만들고 -p 또는 --filepath 매개변수를 사용하여 스크립트에 지정하세요.
예시: python3 CVE-2023-25136_POC.py -f listofips.txt
매우 간단합니다. OpenSSH가 악용 가능한 경우 127.0.0.1: Exploitable을 초록색으로 출력합니다.
그렇지 않은 경우 127.0.0.1: Exploitable을 빨간색으로 출력합니다.
이 취약점은 Mantas Mikulėnas(grawity)가 발견했으며 모든 공로는 그에게 있습니다.
이 익스플로잇의 개념 증명(PoC)은 저(Lodzie Kotekya)가 작성했습니다.
저는 Telegram 또는 Twitter에서 찾을 수 있습니다.
이 코드는 Daddy Stallmans의 GPL v3 라이선스 하에 자랑스럽게 작성되어 게시되었습니다.