
Эксплойт доказательства концепции, вызывающий уязвимость двойного освобождения (CVE-2023-25136) в OpenSSH 9.1p1, приводящий к сбою отказа в обслуживании посредством манипуляции пакетами до аутентификации.
Это доказательство концепции DoS для уязвимости двойного освобождения OpenSSH 9.1p1 CVE-2023-25136.
Оно вызовет двойное освобождение и приведет к аварийному завершению.
Для полного понимания ознакомьтесь с соответствующим постом в блоге с подробностями.
paramikoparamiko установлен:pip install paramiko
Измените VICTIM_IP на IP вашего уязвимого сервера OpenSSH.
Запустите PoC:
python cve-2023-25136.py