Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25136 — Эта уязвимость относится к типу «double-free», которая возникает при обработке алгоритмов обмена ключами (KEX) в OpenSSH. Уязвимость типа «double-free» происходит, когда память, которая уже была освобождена, освобождается снова. Данная проблема может косвенно привести к удалённому выполнению кода (RCE) злоумышленником. | Kitploit
Инструменты/GitHubGitHub/mrmtwoj/cve-2023-25136
Анализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmrmtwoj/cve-2023-25136

CVE-2023-25136

Репозиторий
Сайт
11381 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта уязвимость относится к типу «double-free», которая возникает при обработке алгоритмов обмена ключами (KEX) в OpenSSH. Уязвимость типа «double-free» происходит, когда память, которая уже была освобождена, освобождается снова. Данная проблема может косвенно привести к удалённому выполнению кода (RCE) злоумышленником.

Поделиться

Инструмент тестирования уязвимости OpenSSH для CVE-2023-25136

Этот репозиторий предоставляет Proof of Concept (PoC) для тестирования уязвимости CVE-2023-25136 в OpenSSH версиях 9.0 и 9.1. Уязвимость создаёт потенциальные риски безопасности, и этот инструмент помогает определить, работает ли на сервере уязвимая версия OpenSSH.

Инструмент проверяет версию OpenSSH, работающую на сервере, и предупреждает, если она затронута этой уязвимостью.

Возможности

  • Проверяет версии OpenSSH 9.0 и 9.1, которые могут быть уязвимы к CVE-2023-25136.
  • Простой в использовании интерфейс командной строки для проверки одного или нескольких SSH-серверов.
  • Возможность проверки через прокси-сервер.
  • Предоставляет подробный отчёт с предупреждениями об уязвимости для затронутых версий.
  • Поддерживает проверку списка серверов из файла.

Как это работает

Инструмент пытается установить SSH-соединение с целевым сервером и получает версию OpenSSH с помощью команды ssh -V. Затем он сравнивает версию с известными уязвимыми версиями (9.0 и 9.1) и предупреждает пользователя, если сервер затронут CVE-2023-25136.

Цели тестирования

Инструмент проверяет версии OpenSSH на следующих целях:

  • Одиночная цель: проверка одного сервера по IP-адресу.
  • Несколько целей: укажите список серверов из текстового файла для проверки нескольких целей.

Начало работы

Предварительные требования

  • Python 3.x установлен в вашей системе.
  • Библиотека Paramiko для установки SSH-соединений.

Установка

Клонируйте этот репозиторий:

git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136

Использование

Чтобы использовать инструмент, укажите IP-адрес цели, которую хотите проверить, с помощью флага -target: python3 cve-2023-25136.py -target 192.168.1.100

python3 cve-2023-25136.py -target <target-ip>
Скачать инструмент