Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25136_POC — CVE-2023-25136 POC,由 axylisdead 编写 | Kitploit
工具/GitHubGitHub/axylisdead/cve-2023-25136_poc
漏洞分析漏洞利用网络安全渗透测试远程访问工具
GitHubaxylisdead/cve-2023-25136_poc

CVE-2023-25136_POC

CVE-2023-25136 POC,由 axylisdead 编写

查看仓库
3113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-25136 POC

影响 OpenSSH 9.1 至 9.2 的预认证双重释放漏洞的 POC


必要的库

请确保已安装以下依赖:

  • Python 3(当然)
  • termcolor
  • argparse
  • fabric

你也可以使用 pip 直接从附带的 requirements.txt 文件安装这些库。

python3 -m pip install -r requirements.txt


使用方法:

要使用脚本检查单个指定 IP 地址上的 OpenSSH 是否易受攻击,请将脚本与 -t 或 --target 参数一起运行,后跟要测试的 IP 地址。

注意:它将自动默认使用端口 22

示例:python3 CVE-2023-25136_POC.py -t 127.0.0.1

要检查多个 IP 地址上的漏洞,请创建一个每行一个 IP 的文件,并使用 -p 或 --filepath 参数将其指定给脚本。

示例:python3 CVE-2023-25136_POC.py -f listofips.txt


理解输出

非常简单,如果 OpenSSH 可被利用,它会以绿色打印 127.0.0.1: Exploitable

如果不是,则会以红色打印 127.0.0.1: Exploitable


致谢

此漏洞由 Mantas Mikulėnas(grawity)发现,所有功劳归于他。

该漏洞的概念验证由我(Lodzie Kotekya)编写。

你可以在 Telegram 或 Twitter 上找到我。


许可协议

此代码自豪地按照 Daddy Stallmans 的 GPL v3 许可证编写和发布。

下载工具