
This vulnerability is of the "double-free" type, which occurs during the processing of key exchange (KEX) algorithms in OpenSSH. A "double-free" vulnerability happens when memory that has already been freed is freed again. This issue can indirectly lead to remote code execution (RCE) by an attacker.
此仓库提供了一个用于测试 OpenSSH 9.0 和 9.1 版本中 CVE-2023-25136 漏洞的 概念验证(PoC)。该漏洞可能导致潜在的安全风险,此工具有助于识别服务器是否运行着存在漏洞的 OpenSSH 版本。
该工具会检查服务器上运行的 OpenSSH 版本,并提示是否受此漏洞影响。
该工具尝试与目标服务器建立 SSH 连接,并通过 ssh -V 命令获取 OpenSSH 版本。然后将其与已知存在漏洞的版本(9.0 和 9.1)进行比较,如果服务器受影响,则向用户发出警告。
工具会检查以下目标的 OpenSSH 版本:
克隆此仓库:
git clone https://github.com/mrmtwoj/CVE-2023-25136.git
cd CVE-2023-25136
使用 -target 标志提供要测试的目标 IP 地址: python3 cve-2023-25136.py -target 192.168.1.100
python3 cve-2023-25136.py -target <target-ip>