
OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
Este repositório contém um script de Prova de Conceito (POC) para verificar a vulnerabilidade OpenSSH Pre-Auth Double Free (CVE-2023-25136) usando a biblioteca Paramiko em Python.
Antes de executar este script POC, certifique-se de ter as seguintes dependências instaladas:
Você pode instalar todos os requisitos usando pip:
pip install -r requirements.txt
Para verificar a vulnerabilidade em um único endereço IP, execute o script com a opção -i seguida do endereço IP:
python CVE-2023-25136.py -i 192.168.1.1
Para verificar a vulnerabilidade em múltiplos endereços IP, crie um arquivo contendo uma lista de endereços IP (um por linha) e execute o script com a opção -f seguida do nome do arquivo:
python CVE-2023-25136.py -f ip_list.txt
O script exibirá se cada endereço IP é vulnerável ou não. Se um endereço IP for vulnerável, será exibido em texto verde; se não for vulnerável, será exibido em texto vermelho.
Este script POC é apenas para fins educacionais e de teste. Não o utilize para explorar a vulnerabilidade em qualquer sistema que você não possua ou não tenha permissão para testar. Os autores deste script POC não são responsáveis por qualquer uso indevido ou danos causados pelo seu uso.