OpenSSH 9.1 漏洞批量扫描与利用
提醒一下,OpenSSH 是一款实现 SSH 协议的开源软件,广泛用于安全地远程管理 Linux(或 Windows)系统。
CVE-2023-25136 安全漏洞引入于 OpenSSH 9.1,影响 SSH 的预认证过程。攻击者利用此漏洞可在无需身份验证的情况下破坏目标服务器内存,进而执行任意代码。
根据需要运行脚本:扫描IP地址列表 或 直接利用漏洞IP
• paramiko:安装只需执行
pip install paramiko
• pyfiglet:安装只需执行
pip install pyfiglet
• termcolor:安装只需执行
pip install termcolor
使用 Criminal IP
Dork:SSH-2.0_OpenSSH_9.1
CTF 玩家 💥 | 漏洞猎手 💻 | 渗透测试学徒 🎭