请确保已安装以下依赖:
你也可以使用 pip 直接从附带的 requirements.txt 文件安装这些库。
python3 -m pip install -r requirements.txt
要使用脚本检查单个指定 IP 地址上的 OpenSSH 是否易受攻击,请将脚本与 -t 或 --target 参数一起运行,后跟要测试的 IP 地址。
注意:它将自动默认使用端口 22
示例:python3 CVE-2023-25136_POC.py -t 127.0.0.1
要检查多个 IP 地址上的漏洞,请创建一个每行一个 IP 的文件,并使用 -p 或 --filepath 参数将其指定给脚本。
示例:python3 CVE-2023-25136_POC.py -f listofips.txt
非常简单,如果 OpenSSH 可被利用,它会以绿色打印 127.0.0.1: Exploitable
如果不是,则会以红色打印 127.0.0.1: Exploitable
此漏洞由 Mantas Mikulėnas(grawity)发现,所有功劳归于他。
该漏洞的概念验证由我(Lodzie Kotekya)编写。
此代码自豪地按照 Daddy Stallmans 的 GPL v3 许可证编写和发布。