
OpenSSH 9.1 취약점 대규모 스캔 및 악용
CVE-2023-25136
OpenSSH 9.1 취약점 대규모 스캔 및 악용
*취약점 상세 정보
OpenSSH는 SSH 프로토콜을 구현하는 소프트웨어로, 일반적으로 원격 관리를 수행하기 위해 Linux(또는 Windows) 머신에 안전한 방식으로 연결하는 데 사용됩니다.
OpenSSH 9.1에 도입된 CVE-2023-25136 보안 취약점은 SSH 사전 인증 프로세스에 영향을 미칩니다. 이를 악용하면 공격자는 대상 서버에 대한 인증 없이 메모리를 손상시키고 머신에서 임의 코드를 실행할 수 있습니다.
#사용
스크립트를 실행하여 "IP 주소 목록 스캔" 또는 "취약한 IP 직접 악용"을 선택하십시오
#요구 사항
•Paramiko: 설치하려면 다음을 입력하세요
pip install paramiko
•Pyfiglet: 설치하려면 다음을 입력하세요
pip install pyfiglet
•TermColor: 설치하려면 다음을 입력하세요
pip install termcolor
#Dork
https://www.criminalip.io/asset/search?query=IP 사용
DORK:ssh-2.0-openssh-9.1