Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 POC escrito por axylisdead | Kitploit
Ferramentas/GitHubGitHub/axylisdead/cve-2023-25136_poc
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 POC escrito por axylisdead

Ver Repositório
31há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-25136 POC

POC para uma vulnerabilidade de Double Free antes da autenticação que afeta OpenSSH 9.1 a 9.2


Bibliotecas necessárias

Certifique-se de ter as seguintes dependências instaladas:

  • Python 3 (óbvio)
  • termcolor
  • argparse
  • fabric

Você também pode instalar essas bibliotecas diretamente do arquivo requirements.txt incluído, usando o pip.

python3 -m pip install -r requirements.txt


Como usar:

Para usar o script e verificar se o OpenSSH é vulnerável em um único endereço IP especificado, execute o script com o parâmetro -t ou --target, seguido do endereço IP que deseja testar.

NOTA: POR PADRÃO, USARÁ A PORTA 22

Exemplo: python3 CVE-2023-25136_POC.py -t 127.0.0.1

Para verificar a vulnerabilidade em mais de um endereço IP, crie um arquivo com um IP por linha e informe-o ao script com o parâmetro -p ou --filepath.

Exemplo: python3 CVE-2023-25136_POC.py -f listofips.txt


Entendendo a saída

Bem direto: se o OpenSSH for explorável, exibirá 127.0.0.1: Exploitable em verde

Se não for, exibirá 127.0.0.1: Exploitable em vermelho


Créditos

Esta vulnerabilidade foi encontrada por Mantas Mikulėnas (grawity) e todo o crédito é dele.

A prova de conceito para este exploit foi escrita por mim, Lodzie Kotekya.

Você pode me encontrar no Telegram ou no Twitter.


Licença

Este código foi orgulhosamente escrito e publicado sob a licença GPL v3 do Daddy Stallman.

Baixar ferramenta