
OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
Этот репозиторий содержит POC-скрипт для проверки уязвимости двойного освобождения до аутентификации в OpenSSH (CVE-2023-25136) с использованием библиотеки Paramiko на Python.
Перед запуском этого POC-скрипта убедитесь, что установлены следующие зависимости:
Вы можете установить все требования с помощью pip:
pip install -r requirements.txt
Чтобы проверить уязвимость для одного IP-адреса, запустите скрипт с опцией -i, за которой следует IP-адрес:
python CVE-2023-25136.py -i 192.168.1.1
Чтобы проверить уязвимость для нескольких IP-адресов, создайте файл со списком IP-адресов (по одному на строку) и запустите скрипт с опцией -f, за которой следует имя файла:
python CVE-2023-25136.py -f ip_list.txt
Скрипт выведет, является ли каждый IP-адрес уязвимым или нет. Если IP-адрес уязвим, он будет выведен зеленым текстом, если нет — красным.
Этот POC-скрипт предназначен только для образовательных и тестовых целей. Не используйте его для эксплуатации уязвимости в системах, которыми вы не владеете или на тестирование которых у вас нет разрешения. Авторы этого POC-скрипта не несут ответственности за любое неправильное использование или ущерб, причиненный в результате его использования.