
Массовое сканирование и эксплуатация уязвимостей OpenSSH 9.1
CVE-2023-25136
Массовое сканирование и эксплуатация уязвимости OpenSSH 9.1
*Подробности об уязвимости
OpenSSH — это программное обеспечение, реализующее протокол SSH, обычно используемое для безопасного подключения к машинам Linux (или Windows) с целью выполнения удалённого администрирования.
Уязвимость CVE-2023-25136, представленная в OpenSSH 9.1, затрагивает процесс предварительной аутентификации SSH. Используя её, злоумышленник может повредить память и выполнить произвольный код на машине без аутентификации на целевом сервере.
#Использование
Запустите скрипт и выберите «Сканирование списка IP-адресов» или «Непосредственная эксплуатация уязвимого IP»
#Требования
•Paramiko:для установки просто введите
pip install paramiko
•Pyfiglet:для установки просто введите
pip install pyfiglet
•TermColor:для установки просто введите
pip install termcolor
#Dork
Используйте https://www.criminalip.io/asset/search?query=IP
DORK:ssh-2.0-openssh-9.1