
Varredura em massa e exploração de vulnerabilidade do OpenSSH 9.1
Varredura em massa e exploit da vulnerabilidade do OpenSSH 9.1
O servidor OpenSSH (sshd) 9.1 introduziu uma vulnerabilidade de double-free durante o manuseio de options.kex_algorithms. Isso foi corrigido no OpenSSH 9.2. O double-free pode ser explorado, por um atacante remoto não autenticado na configuração padrão, para saltar para qualquer local no espaço de endereço do sshd. Um relatório de terceiros afirma que "a execução remota de código é teoricamente possível." https://nvd.nist.gov/vuln/detail/CVE-2023-25136
Execute o script scan.py e digite o nome do arquivo com endereços IP python scan.py

Execute o script exploit.py e digite o endereço IP vulnerável python exploit.py

O script roda em Python3 Se você não tiver as bibliotecas instaladas, elas serão instaladas quando você executar o programa
• paramiko: para instalá-lo, basta digitar pip install paramiko
• colorama: para instalá-lo, basta digitar pip install colorama