Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25136 — Esta vulnerabilidade é do tipo "double-free", que ocorre durante o processamento de algoritmos de troca de chaves (KEX) no OpenSSH. Uma vulnerabilidade "double-free" acontece quando a memória que já foi liberada é liberada novamente. Esse problema pode levar indiretamente à execução remota de código (RCE) por parte de um atacante. | Kitploit
Ferramentas/GitHubGitHub/mrmtwoj/cve-2023-25136
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Site
11há 1 anoAinda não revisado

Esta vulnerabilidade é do tipo "double-free", que ocorre durante o processamento de algoritmos de troca de chaves (KEX) no OpenSSH. Uma vulnerabilidade "double-free" acontece quando a memória que já foi liberada é liberada novamente. Esse problema pode levar indiretamente à execução remota de código (RCE) por parte de um atacante.

Compartilhar

Ferramenta de Teste de Vulnerabilidade OpenSSH para CVE-2023-25136

Este repositório fornece uma Prova de Conceito (PoC) para testar a vulnerabilidade CVE-2023-25136 no OpenSSH versões 9.0 e 9.1. A vulnerabilidade permite potenciais riscos de segurança e esta ferramenta ajuda a identificar se um servidor está executando uma versão vulnerável do OpenSSH.

A ferramenta verifica a versão do OpenSSH em execução no servidor e alerta se ele for afetado por esta vulnerabilidade.

Recursos

  • Verifica versões do OpenSSH 9.0 e 9.1 que podem ser vulneráveis à CVE-2023-25136.
  • Interface de linha de comando fácil de usar para testar um ou vários servidores SSH.
  • Opção de verificar usando um servidor proxy.
  • Fornece um relatório detalhado com avisos de vulnerabilidade para as versões afetadas.
  • Suporta verificar uma lista de servidores a partir de um arquivo.

Como Funciona

A ferramenta tenta estabelecer uma conexão SSH com o servidor alvo e obtém a versão do OpenSSH usando o comando ssh -V. Em seguida, compara a versão com as versões vulneráveis conhecidas (9.0 e 9.1) e alerta o usuário se o servidor for afetado pela CVE-2023-25136.

Alvos de Teste

A ferramenta verifica versões do OpenSSH nos seguintes alvos:

  • Alvo único: Verifique um servidor pelo endereço IP.
  • Múltiplos alvos: Forneça uma lista de servidores a partir de um arquivo de texto para verificar vários alvos.

Primeiros Passos

Pré-requisitos

  • Python 3.x instalado no seu sistema.
  • Biblioteca Paramiko para estabelecer conexões SSH.

Instalação

Clone este repositório:

root@kitploit:~
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

Uso

Para usar a ferramenta, forneça o endereço IP do alvo que deseja testar usando a flag -target: python3 cve-2023-25136.py -target 192.168.1.100

root@kitploit:~
python3 cve-2023-25136.py -target <target-ip>
Baixar ferramenta