
Эта уязвимость относится к типу «double-free», которая возникает при обработке алгоритмов обмена ключами (KEX) в OpenSSH. Уязвимость типа «double-free» происходит, когда память, которая уже была освобождена, освобождается снова. Данная проблема может косвенно привести к удалённому выполнению кода (RCE) злоумышленником.
Этот репозиторий предоставляет Proof of Concept (PoC) для тестирования уязвимости CVE-2023-25136 в OpenSSH версиях 9.0 и 9.1. Уязвимость создаёт потенциальные риски безопасности, и этот инструмент помогает определить, работает ли на сервере уязвимая версия OpenSSH.
Инструмент проверяет версию OpenSSH, работающую на сервере, и предупреждает, если она затронута этой уязвимостью.
Инструмент пытается установить SSH-соединение с целевым сервером и получает версию OpenSSH с помощью команды ssh -V. Затем он сравнивает версию с известными уязвимыми версиями (9.0 и 9.1) и предупреждает пользователя, если сервер затронут CVE-2023-25136.
Инструмент проверяет версии OpenSSH на следующих целях:
Клонируйте этот репозиторий:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
Чтобы использовать инструмент, укажите IP-адрес цели, которую хотите проверить, с помощью флага -target: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>