OpenSSH 9.1 漏洞批量扫描与利用
OpenSSH server (sshd) 9.1 在处理 options.kex_algorithms 时引入了双重释放漏洞,该问题已在 OpenSSH 9.2 中修复。在默认配置下,未经身份验证的远程攻击者可利用该双重释放漏洞跳转到 sshd 地址空间中的任意位置。第三方报告称“远程代码执行在理论上是可能的”。 https://nvd.nist.gov/vuln/detail/CVE-2023-25136
运行 scan.py 脚本并输入包含 IP 地址的文件名 python scan.py

运行 exploit.py 脚本并输入存在漏洞的 IP 地址 python exploit.py

该脚本在 Python3 中运行 如果你没有安装这些库,运行程序时会自动安装
• paramiko:要安装它,只需输入 pip install paramiko • colorama:要安装它,只需输入 pip install colorama