
مدقق ثغرات OpenSSH CVE-2024-6387
يقوم هذا البرنامج المكتوب بلغة C بفحص عناوين IP أو نطاقات الشبكة المحددة للتأكد مما إذا كانت الخوادم تشغّل إصدارًا يحتمل أن يكون عرضة للثغرة من OpenSSH. يتحقق من أن منفذ SSH (الافتراضي هو 22) مفتوح، ويسترجع لافتة SSH، ويحدد ما إذا كان الخادم يشغّل إصدارًا معروفًا بوجود ثغرات فيه.
لتجميع البرنامج، استخدم الأمر التالي:
gcc check_vuln.c -o check_vuln -lpthread
لمسح عدة عناوين IP، مررها كوسائط:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
إذا أردت تحديد منفذ مختلف، استخدم الخيار --port:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
إذا كان لديك ملف يحتوي على قائمة بعناوين IP (عنوان واحد في كل سطر)، يمكنك تمرير اسم الملف كوسيطة:
./check_vuln ip_list.txt
يمكنك أيضًا تحديد صيغة CIDR لمسح شبكة فرعية كاملة:
./check_vuln 192.168.1.0/24
مسح عدة عناوين IP على المنفذ الافتراضي (22):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
مسح عدة عناوين IP على منفذ مخصص (مثل: 2222):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
مسح عناوين IP من ملف:
./check_vuln ip_list.txt
مسح شبكة فرعية كاملة باستخدام صيغة CIDR:
./check_vuln 192.168.1.0/24
سيقوم البرنامج بطباعة نتائج الفحص، بما في ذلك عدد الخوادم غير المعرضة للثغرة، والخوادم المعرضة على الأرجح، وتلك المغلقة على المنفذ 22. على سبيل المثال:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
هذه الأداة مخصصة لأغراض التعلم والاختبار الأخلاقي فقط. الاستخدام غير المصرح به لهذه الأداة لمسح الأنظمة دون إذن هو أمر غير قانوني وغير أخلاقي.