
CVE-2023-25136 POC escrito por axylisdead
Certifique-se de ter as seguintes dependências instaladas:
Você também pode instalar essas bibliotecas diretamente do arquivo requirements.txt incluído, usando o pip.
python3 -m pip install -r requirements.txt
Para usar o script e verificar se o OpenSSH é vulnerável em um único endereço IP especificado, execute o script com o parâmetro -t ou --target, seguido do endereço IP que deseja testar.
NOTA: POR PADRÃO, USARÁ A PORTA 22
Exemplo: python3 CVE-2023-25136_POC.py -t 127.0.0.1
Para verificar a vulnerabilidade em mais de um endereço IP, crie um arquivo com um IP por linha e informe-o ao script com o parâmetro -p ou --filepath.
Exemplo: python3 CVE-2023-25136_POC.py -f listofips.txt
Bem direto: se o OpenSSH for explorável, exibirá 127.0.0.1: Exploitable em verde
Se não for, exibirá 127.0.0.1: Exploitable em vermelho
Esta vulnerabilidade foi encontrada por Mantas Mikulėnas (grawity) e todo o crédito é dele.
A prova de conceito para este exploit foi escrita por mim, Lodzie Kotekya.
Você pode me encontrar no Telegram ou no Twitter.
Este código foi orgulhosamente escrito e publicado sob a licença GPL v3 do Daddy Stallman.