
يتحقق هذا البرنامج النصي بلغة Python من ثغرة CVE-2024-6387 في خوادم OpenSSH. يدعم عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ. يمكن للبرنامج النصي أيضًا قراءة العناوين من ملف.
تم تصميم هذا البرنامج النصي بلغة Python للتحقق من خوادم SSH بحثًا عن الثغرة الأمنية CVE-2024-6387، والتي تستهدف regreSSHion المكتشفة مؤخرًا، والمرتبطة بإصدارات محددة من OpenSSH. تدعم الأداة عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ، ويمكنها أيضًا قراءة العناوين من ملف. يتم عرض النتائج بطريقة مصنفة وملونة لسهولة القراءة.

تم الإنشاء بواسطة فيليبي بيريس - باحث تهديدات أول ومدافع عن الأمن السيبراني
لتشغيل البرنامج النصي مع عناوين IP متعددة، أو URLs، أو نطاقات CIDR مباشرة من سطر الأوامر:
python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout>
العناوين: عناوين IP، أو URLs، أو نطاقات CIDR للفحص (مفصولة بمسافات).
-p, --ports: قائمة بأرقام المنافذ مفصولة بفواصل لـ SSH (الافتراضي: 22).
-t, --timeout: مهلة الاتصال بالثواني (الافتراضي: 5.0).
لتشغيل البرنامج النصي مع عناوين محددة في ملف:
python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
لفحص عناوين IP متعددة، أو URLs، أو نطاقات CIDR مباشرة من سطر الأوامر:
python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0
مثال لملف addresses.txt:
192.168.1.1
example.com
192.168.1.0/24
1. انسخ المستودع (Fork): انقر على زر "Fork" في أعلى يمين هذه الصفحة.
2. استنساخ نسختك: استنسخ المستودع المنسوخ إلى جهازك المحلي:
git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
cd CVE-2024-6387-Vulnerability-Checker
3. إنشاء فرع: أنشئ فرعًا جديدًا لميزتك أو إصلاح الخلل.
git checkout -b my-feature-branch
4. إجراء التغييرات: قم بإجراء تغييراتك على الكود.
5. تنفيذ التغييرات: قم بتنفيذ التغييرات مع رسالة وصفية.
git add .
git commit -m "Description of the changes"
6. دفع الفرع: ادفع فرعك إلى المستودع المنسوخ.
git push origin my-feature-branch
7. إنشاء طلب سحب: اذهب إلى المستودع الأصلي على GitHub، وانقر على "New Pull Request". اختر فرعك من القائمة المنسدلة للمقارنة، ثم أرسل طلب السحب.
[9 يوليو 2024]
[28 أغسطس 2024]
مدونة Qualys - regreSSHion: ثغرة تنفيذ كود عن بعد غير مصادق عليه في خادم OpenSSH