Le 24/01/2024 à 16:39, Thierry Chich a écrit :
C'est peut-être pour exploiter ça ?
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31124

Intéressant.
Du serpent en mousse autour d'openssh. Pour parser les fichiers de clés.
J'ai du mal à saisir pourquoi openssh a besoin de ça au lieu de parser lui-même les fichiers de clé.

Le bidule est openssh_key_parser > https://pypi.org/project/openssh-key-parser

apt install python3-pip
pip install openssh-key-parser
Version 0.0.7 débugguée.

Merci pour le tuyau Thierry ! On verra si ces messages continuent :)

--
Stéphane Rivière
Ile d'Oléron - France

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à