
OpenSSH 9.1 취약점 대량 스캔 및 익스플로잇
OpenSSH 9.1 취약점 대량 스캔 및 익스플로잇
상기하자면, OpenSSH는 SSH 프로토콜을 구현하는 소프트웨어로, Linux(또는 Windows) 시스템에 안전하게 원격으로 접속하여 관리 작업을 수행하는 데 매우 자주 사용됩니다.
OpenSSH 9.1에 도입된 보안 취약점 CVE-2023-25136은 SSH의 사전 인증(pre-authentication) 프로세스에 영향을 미칩니다. 이를 악용하면 공격자는 대상 서버에 인증되지 않은 상태에서 메모리를 손상시키고 원격 코드 실행을 달성할 수 있습니다.
원하는 스크립트를 실행하세요: IP 주소 목록 스캔 또는 취약한 IP 직접 익스플로잇
• paramiko : 설치하려면 다음을 입력하세요
pip install paramiko
• pyfiglet : 설치하려면 다음을 입력하세요
pip install pyfiglet
• termcolor : 설치하려면 다음을 입력하세요
pip install termcolor
Criminal IP 사용
Dork : SSH-2.0_OpenSSH_9.1
CTF 플레이어 💥 | 버그 헌터 💻 | 펜테스터 지망생 🎭