
OpenSSH 9.1 уязвимость массовое сканирование и эксплойт
Массовое сканирование и эксплуатация уязвимости OpenSSH 9.1
Напоминаем, что OpenSSH — это программное обеспечение, реализующее протокол SSH, который очень часто используется для безопасного подключения к машинам под управлением Linux (или Windows) для удаленного администрирования.
Введенная в OpenSSH 9.1 уязвимость CVE-2023-25136 затрагивает процесс предварительной аутентификации SSH. Используя её, злоумышленник может повредить память и выполнить произвольный код на машине, не проходя аутентификацию на целевом сервере.
Запустите скрипт по выбору scan de liste d'adresses IP или exploitation direct d'une IP vulnérable
• paramiko: для установки достаточно ввести
pip install paramiko
• pyfiglet: для установки достаточно ввести
pip install pyfiglet
• termcolor: для установки достаточно ввести
pip install termcolor
Используйте Criminal IP
Дорк: SSH-2.0_OpenSSH_9.1
Больше подробностей об уязвимости
CTF-игрок 💥 | Охотник за багами 💻 | Ученик пентестера 🎭