
Esta vulnerabilidade é do tipo "double-free", que ocorre durante o processamento de algoritmos de troca de chaves (KEX) no OpenSSH. Uma vulnerabilidade "double-free" acontece quando a memória que já foi liberada é liberada novamente. Esse problema pode levar indiretamente à execução remota de código (RCE) por parte de um atacante.
Este repositório fornece uma Prova de Conceito (PoC) para testar a vulnerabilidade CVE-2023-25136 no OpenSSH versões 9.0 e 9.1. A vulnerabilidade permite potenciais riscos de segurança e esta ferramenta ajuda a identificar se um servidor está executando uma versão vulnerável do OpenSSH.
A ferramenta verifica a versão do OpenSSH em execução no servidor e alerta se ele for afetado por esta vulnerabilidade.
A ferramenta tenta estabelecer uma conexão SSH com o servidor alvo e obtém a versão do OpenSSH usando o comando ssh -V. Em seguida, compara a versão com as versões vulneráveis conhecidas (9.0 e 9.1) e alerta o usuário se o servidor for afetado pela CVE-2023-25136.
A ferramenta verifica versões do OpenSSH nos seguintes alvos:
Clone este repositório:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Para usar a ferramenta, forneça o endereço IP do alvo que deseja testar usando a flag -target: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>