
هذا النص البايثوني يتحقق من وجود الثغرة الأمنية CVE-2024-6387 في خوادم OpenSSH. وهو يدعم عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ. كما يمكنه قراءة العناوين من ملف.
تم تصميم هذا السكريبت بلغة بايثون لفحص خوادم SSH بحثًا عن الثغرة الأمنية CVE-2024-6387، مع التركيز بشكل خاص على ثغرة regreSSHion التي تم اكتشافها مؤخرًا، والمرتبطة بإصدارات محددة من OpenSSH. تدعم الأداة عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، ومنافذ، كما يمكنها قراءة العناوين من ملف. يتم عرض النتائج بطريقة مصنفة ومرمزة بالألوان لسهولة القراءة.

لتشغيل السكريبت مع عناوين IP متعددة، أو عناوين URL، أو نطاقات CIDR مباشرة من سطر الأوامر:
python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout>
addresses: عناوين IP، أو عناوين URL، أو نطاقات CIDR للفحص (مفصولة بمسافات).
-p, --ports: قائمة بأرقام المنافذ لـ SSH (الافتراضي: 22)، مفصولة بفواصل.
-t, --timeout: مهلة الاتصال بالثواني (الافتراضي: 5.0).
لتشغيل السكريبت مع عناوين محددة في ملف:
python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
لفحص عدة عناوين IP، أو عناوين URL، أو نطاقات CIDR مباشرة من سطر الأوامر:
python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0
مثال على ملف addresses.txt:
192.168.1.1
example.com
192.168.1.0/24
1. انسخ المستودع (Fork): انقر على زر "Fork" في أعلى يمين هذه الصفحة.
2. استنساخ المستودع (Clone): استنسخ المستودع المنسوخ إلى جهازك المحلي:
git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
cd CVE-2024-6387-Vulnerability-Checker
3. أنشئ فرعًا (Branch): أنشئ فرعًا جديدًا للميزة أو الإصلاح.
git checkout -b my-feature-branch
4. أجرِ التعديلات: أجرِ التعديلات اللازمة على الكود.
5. احفظ التغييرات (Commit): احفظ تغييراتك برسالة وصفية.
git add .
git commit -m "وصف التغييرات"
6. ادفع الفرع (Push): ادفع الفرع إلى المستودع المنسوخ.
git push origin my-feature-branch
7. أنشئ طلب سحب (Pull Request): انتقل إلى المستودع الأصلي على GitHub، وانقر على "New Pull Request". اختر فرعك من القائمة المنسدلة للمقارنة، ثم أرسل طلب السحب.
[09 يوليو 2024]
مدونة Qualys - regreSSHion: ثغرة تنفيذ كود عن بعد غير مصادق عليها في خادم OpenSSH