此仓库包含一个使用 Python 的 Paramiko 库检查 OpenSSH 预认证双重释放漏洞(CVE-2023-25136)的概念验证(POC)脚本。
在运行此 POC 脚本之前,请确保您已安装以下依赖项:
您可以使用 pip 安装所有依赖项:
pip install -r requirements.txt
要检查单个 IP 地址的漏洞,请使用 -i 选项运行脚本,后跟 IP 地址:
python CVE-2023-25136.py -i 192.168.1.1
要检查多个 IP 地址的漏洞,请创建一个包含 IP 地址列表的文件(每行一个),然后使用 -f 选项运行脚本,后跟文件名:
python CVE-2023-25136.py -f ip_list.txt
脚本会输出每个 IP 地址是否存在漏洞。如果 IP 地址存在漏洞,将以绿色文本显示;如果不存在漏洞,将以红色文本显示。
此 POC 脚本仅用于教育和测试目的。请勿将其用于攻击任何您不拥有或未经许可测试的系统。此 POC 脚本的作者对其使用造成的任何误用或损害不承担任何责任。