
نص برمجي لتحديد المضيفين المعرضين للخطر من CVE-2018-10933
هذا برنامج مكتوب بلغة بايثون لتحديد المضيفين المعرضين للثغرة CVE-2018-10933. يحتوي ماسح libssh على وضعين: سلبي (التقاط الشعار) وهجومي (تجاوز المصادقة) للتحقق من وجود الثغرة. افتراضيًا، يستخدم ماسح libssh الوضع السلبي، لكن عند توفير الوسيط -a سيتم استخدام الوضع الهجومي الذي يوفر نتائج أكثر دقة.
توجد الثغرة في إصدارات libssh 0.6+ وتم إصلاحها من خلال تصحيح موجود في libssh 0.7.6 و 0.8.4. لمزيد من التفاصيل: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
قم بتشغيل pip install -r requirements.txt داخل دليل libssh-scanner المستنسخ.
ماسح libssh - العثور على خدمات libssh الضعيفة بواسطة Leap Security (@LeapSecurity)
الوسائط الموضعية:
target عنوان IP أو ملف مفصول بسطور جديدة يحتوي على عناوين IP
للبحث عن الثغرة.
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-v, --version عرض رقم إصدار البرنامج والخروج
-p PORT, --port PORT تعيين منفذ خدمة SSH
-a, --aggressive تحديد المضيفين الضعفاء عن طريق تجاوز المصادقة