
Varredura em massa e exploração de vulnerabilidade do OpenSSH 9.1
Varredura em massa e exploração da vulnerabilidade OpenSSH 9.1
Para lembrar, OpenSSH é um software que implementa o protocolo SSH, muito frequentemente usado para conectar-se a máquinas Linux (ou Windows) de forma segura para realizar administração remota.
Introduzido no OpenSSH 9.1, a falha de segurança CVE-2023-25136 afeta o processo de pré-autenticação do SSH. Ao explorá-la, um atacante poderia corromper a memória e conseguir executar código arbitrário na máquina, sem estar autenticado no servidor alvo.
Execute o script escolhendo entre scan de lista de endereços IP ou exploração direta de um IP vulnerável
• paramiko: para instalá-lo, basta digitar
pip install paramiko
• pyfiglet: para instalá-lo, basta digitar
pip install pyfiglet
• termcolor: para instalá-lo, basta digitar
pip install termcolor
Use Criminal IP
Dork : SSH-2.0_OpenSSH_9.1
Mais detalhes sobre a vulnerabilidade
Jogador de CTF 💥 | Caçador de bugs 💻 | aprendiz de pentester 🎭