
CVE-2023-25136 POC, написанный axylisdead
Убедитесь, что у вас установлены следующие зависимости:
Вы также можете установить эти библиотеки напрямую из включённого файла requirements.txt с помощью pip.
python3 -m pip install -r requirements.txt
Чтобы проверить, уязвим ли OpenSSH на одном указанном IP-адресе, запустите скрипт с параметром -t или --target, после которого укажите IP-адрес, который хотите проверить.
ПРИМЕЧАНИЕ: ПО УМОЛЧАНИЮ БУДЕТ ИСПОЛЬЗОВАТЬСЯ ПОРТ 22
Пример: python3 CVE-2023-25136_POC.py -t 127.0.0.1
Чтобы проверить уязвимость на нескольких IP-адресах, создайте файл, в котором каждый IP-адрес указан на отдельной строке, и передайте его скрипту с помощью параметра -p или --filepath.
Пример: python3 CVE-2023-25136_POC.py -f listofips.txt
Всё довольно просто: если OpenSSH эксплуатируем, скрипт выведет 127.0.0.1: Exploitable зелёным цветом
Если нет — выведет 127.0.0.1: Exploitable красным цветом
Эта уязвимость была обнаружена Мантасом Микуленасом (grawity), и вся заслуга принадлежит ему.
PoC для этого эксплойта был написан мной, Lodzie Kotekya.
Вы можете найти меня в Telegram или Twitter.
Этот код был с гордостью написан и опубликован под лицензией Дэдди Столлмана GPL v3