
OpenSSH 9.1p1에서 이중 해제 취약점(CVE-2023-25136)을 트리거하는 개념 증명 익스플로잇으로, 사전 인증 패킷 조작을 통해 서비스 거부 충돌을 야기합니다.
이것은 OpenSSH 9.1p1 이중 해제 취약점 CVE-2023-25136에 대한 DoS 개념 증명(PoC)입니다.
이 PoC는 이중 해제를 트리거하여 중단(abort) 충돌을 일으킵니다.
자세한 내용은 동봉된 블로그 게시물을 참조하십시오.
paramiko Python 라이브러리paramiko가 설치되어 있는지 확인하십시오:pip install paramiko
VICTIM_IP를 취약한 OpenSSH 서버 IP에 맞게 변경하십시오.
PoC를 실행하십시오:
python cve-2023-25136.py