ssh_exploiter CVE-2024-6387 مع ماسح IP تلقائي واستغلال تلقائي
أداة فحص واستغلال ثغرة OpenSSH
يقوم هذا السكريبت بلغة Python بفحص ما إذا كانت الخوادم تعمل بإصدارات معرضة للخطر من OpenSSH ومحاولة استغلالها إن أمكن.
المميزات
- كشف إصدار SSH: استرجاع لافتة SSH لتحديد إصدار OpenSSH.
- فحص الثغرات: التحقق من أن الإصدار المكتشف معرض للخطر بناءً على الإصدارات المعروفة.
- محاولة الاستغلال: محاولة استغلال ثغرة حالة السباق (race condition) على الخوادم المعرضة للخطر.
- فحص متعدد الخيوط: استخدام الخيوط (threading) لفحص الثغرات بشكل متزامن على أهداف متعددة.
المتطلبات
- Python 3.x
- حزم Python المطلوبة (قم بتثبيتها عبر
pip install -r requirements.txt):
الاستخدام
python3 ssh_exploit.py <الأهداف> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- الأهداف: عناوين IP، أسماء نطاقات، مسارات ملفات تحتوي على عناوين IP، أو نطاقات شبكة CIDR للمسح.
--port PORT: رقم المنفذ للفحص (الافتراضي: 22).
-t TIMEOUT: مهلة الاتصال بالثواني (الافتراضي: 1 ثانية).
-l IP_LIST_FILE: ملف يحتوي على قائمة عناوين IP لفحصها.
مثال
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
المخرجات
عند الانتهاء، يقوم السكريبت بإخراج ملخص للمسح:
- الخوادم غير المعرضة للخطر: قائمة بالخوادم التي لا تعمل بإصدارات معرضة للخطر.
- الخوادم التي يُحتمل أنها معرضة للخطر: قائمة بالخوادم التي قد تكون معرضة للخطر بناءً على إصدار OpenSSH المكتشف.
- الخوادم ذات المنفذ المغلق: عرض عدد الخوادم التي يكون المنفذ المحدد فيها مغلقًا.
- إجمالي الأهداف التي تم فحصها: عرض العدد الإجمالي للأهداف التي تم مسحها.
ملاحظات
- تأكد من الحصول على الأذونات المناسبة قبل فحص الخوادم.
- استخدم المسؤولية وفقط على الأنظمة التي لديك إذن باختبارها.