
Массовое сканирование уязвимостей OpenSSH 9.1 и эксплойт
Массовое сканирование и эксплуатация уязвимости OpenSSH 9.1
Сервер OpenSSH (sshd) 9.1 ввёл уязвимость двойного освобождения памяти при обработке options.kex_algorithms. Это исправлено в OpenSSH 9.2. Двойное освобождение может быть использовано неаутентифицированным удалённым злоумышленником в конфигурации по умолчанию для перехода в любое место адресного пространства sshd. Согласно одному стороннему отчёту, «удалённое выполнение кода теоретически возможно». https://nvd.nist.gov/vuln/detail/CVE-2023-25136
Запустите скрипт scan.py и введите имя файла с IP-адресами python scan.py

Запустите скрипт exploit.py и введите уязвимый IP-адрес python exploit.py

Скрипт работает в Python3 Если у вас не установлены библиотеки, они будут установлены при запуске программы
• paramiko: чтобы установить его, просто введите pip install paramiko
• colorama: чтобы установить его, просто введите pip install colorama