
OpenSSH 9.1漏洞大规模扫描和利用
CVE-2023-25136
Varredura e exploração em massa da vulnerabilidade OpenSSH 9.1
*Detalhes da Vulnerabilidade
OpenSSH é um software que implementa o protocolo SSH, normalmente usado para se conectar de forma segura a máquinas Linux (ou Windows) para realizar administração remota.
A vulnerabilidade de segurança CVE-2023-25136 introduzida no OpenSSH 9.1 afeta o processo de pré-autenticação SSH. Ao explorá-la, um invasor pode corromper a memória e executar código arbitrário na máquina, sem precisar autenticar no servidor alvo.
#Uso
Execute o script escolhendo “Varredura de lista de endereços IP” ou “Exploração direta de IP vulnerável”
#Requisitos
•Paramiko:Para instalar, basta digitar
pip install paramiko
•Pyfiglet:Para instalá-lo, basta digitar
pip install pyfiglet
•TermColor:Para instalar, basta digitar
pip install termcolor
#Dork
Use https://www.criminalip.io/asset/search?query=IP
DORK:ssh-2.0-openssh-9.1