Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25136 — OpenSSH 9.1 漏洞批量扫描与利用 | Kitploit
工具/GitHubGitHub/nhakobyan685/cve-2023-25136
侦察漏洞扫描器漏洞利用网络安全渗透测试远程访问工具
GitHubnhakobyan685/cve-2023-25136

CVE-2023-25136

OpenSSH 9.1 漏洞批量扫描与利用

查看仓库
8323年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-25136

OpenSSH 9.1 漏洞批量扫描与利用

描述

OpenSSH server (sshd) 9.1 在处理 options.kex_algorithms 时引入了双重释放漏洞,该问题已在 OpenSSH 9.2 中修复。在默认配置下,未经身份验证的远程攻击者可利用该双重释放漏洞跳转到 sshd 地址空间中的任意位置。第三方报告称“远程代码执行在理论上是可能的”。 https://nvd.nist.gov/vuln/detail/CVE-2023-25136

使用

  1. 运行 scan.py 脚本并输入包含 IP 地址的文件名 python scan.py Screenshot_1

  2. 运行 exploit.py 脚本并输入存在漏洞的 IP 地址 python exploit.py Screenshot_2

要求

该脚本在 Python3 中运行 如果你没有安装这些库,运行程序时会自动安装

• paramiko:要安装它,只需输入 pip install paramiko • colorama:要安装它,只需输入 pip install colorama

下载工具