
Exploit de prova de conceito que desencadeia uma vulnerabilidade de dupla liberação (CVE-2023-25136) no OpenSSH 9.1p1, causando um travamento por negação de serviço por meio de manipulação de pacotes pré-autenticação.
Esta é uma Prova de Conceito de DoS da vulnerabilidade Double-Free do OpenSSH 9.1p1 CVE-2023-25136.
Isso irá acionar o double-free e causar uma falha de aborto.
Para uma compreensão abrangente, confira o post do blog que acompanha para detalhes aprofundados.
paramikoparamiko está instalado:pip install paramiko
Altere o VICTIM_IP para corresponder ao IP do servidor OpenSSH vulnerável.
Execute o PoC:
python cve-2023-25136.py