Le 24/01/2024 à 16:39, Thierry Chich a écrit :
C'est peut-être pour exploiter ça ?
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31124
Intéressant.
Du serpent en mousse autour d'openssh. Pour parser les fichiers de clés.
J'ai du mal à saisir pourquoi openssh a besoin de ça au lieu de parser
lui-même les fichiers de clé.
Le bidule est openssh_key_parser >
https://pypi.org/project/openssh-key-parser
apt install python3-pip
pip install openssh-key-parser
Version 0.0.7 débugguée.
Merci pour le tuyau Thierry ! On verra si ces messages continuent :)
--
Stéphane Rivière
Ile d'Oléron - France
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/