
OpenSSH 9.1 취약점 대량 스캔 및 익스플로잇
OpenSSH 9.1 취약점 대량 스캔 및 익스플로잇
OpenSSH 서버(sshd) 9.1은 options.kex_algorithms 처리 과정에서 double-free 취약점을 도입했습니다. 이 문제는 OpenSSH 9.2에서 수정되었습니다. 이 double-free는 기본 구성에서 인증되지 않은 원격 공격자가 sshd 주소 공간의 임의 위치로 점프하는 데 악용될 수 있습니다. 한 타사 보고서에 따르면 "원격 코드 실행이 이론적으로 가능합니다."라고 합니다. https://nvd.nist.gov/vuln/detail/CVE-2023-25136
scan.py 스크립트를 실행하고 IP 주소가 포함된 파일 이름을 입력하세요. python scan.py

exploit.py 스크립트를 실행하고 취약한 IP 주소를 입력하세요. python exploit.py

이 스크립트는 Python3에서 실행됩니다. 라이브러리가 설치되어 있지 않으면 프로그램을 실행할 때 설치됩니다.
• paramiko: 설치하려면 pip install paramiko를 입력하세요.
• colorama: 설치하려면 pip install colorama를 입력하세요.