Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Scanner_CVE_OpenSSH — ماسح ضوئي لتحديد الخوادم التي تحتوي على برامج SSH وربما تكون عرضة للثغرات CVE-2024-6387 وCVE-2023-48795. | Kitploit
أدوات/GitHubGitHub/oseasfr/scanner_cve_openssh
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

ماسح ضوئي لتحديد الخوادم التي تحتوي على برامج SSH وربما تكون عرضة للثغرات CVE-2024-6387 وCVE-2023-48795.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
image

ماسح لتحديد الخوادم التي تحتوي على برامج SSH قد تكون عرضة للثغرات CVE-2024-6387 وCVE-2023-48795.


الثغرات المغطاة

CVEالاسمالشرطالخطورة
CVE-2024-6387regreSSHionOpenSSH < 9.8p1حرجة
CVE-2023-48795TerrapinOpenSSH < 9.6عالية

CVE-2024-6387 — regreSSHion

حالة سباق في معالج الإشارة SIGALRM لخادم OpenSSH تسمح بـ RCE غير مصادَق بصلاحيات الجذر على أنظمة Linux مع glibc. تؤثر على جميع إصدارات OpenSSH السابقة للإصدار 9.8p1.

CVE-2023-48795 — Terrapin

هجوم اقتطاع البادئة في مصافحة SSH (البروتوكول الثنائي) يسمح لخصم يقوم بهجوم الوسيط (MITM) بإزالة رسائل امتداد الأمان التي تم التفاوض عليها في بداية الجلسة. يؤثر على OpenSSH < 9.6.

كيف يعمل

يتصل السكريبت مباشرة بمنفذ SSH الخاص بالأهداف ويقرأ شعار التعريف (مثال: SSH-2.0-OpenSSH_9.7)، دون إرسال أي بيانات اعتماد. وبعد الحصول على الإصدار، يقارنه بالإصدارات المُصححة لكل ثغرة ويصنّف المضيف.

root@kitploit:~
Alvo → Conexão TCP porta 22 → Leitura do banner SSH → Identificação do software
     → Parse da versão OpenSSH → Comparação com versões fixadas → Classificação + Log + CSV

كما يقوم السكريبت بتحديد المصنّع/برنامج SSH من خلال الشعار، مع التعرّف على:

المتطلبات

root@kitploit:~
pip install requests packaging urllib3 dnspython

مكتبة dnspython اختيارية، لكنها موصى بها بشدة — فحلّ DNS العكسي المتوازي يكون أسرع بشكل ملحوظ باستخدامها. وبدون dnspython، يستخدم السكريبت socket كخطة بديلة.

الاستخدام

root@kitploit:~
# IP individual
python ssh_scanner.py --ip 192.168.1.10

# Faixa CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Múltiplos CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefixos resolvidos via RIPE Stat, fallback para bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinação de entradas
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# A partir de um arquivo (um IP, CIDR ou ASN por linha)
python ssh_scanner.py --file alvos.txt

# Portas adicionais (além da 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

المعلمات الاختيارية

يتم تنفيذ حل DNS على دفعات قبل فحص SSH، مع قائمة انتظار مخصصة من الخيوط، مما يمنع زمن استجابة DNS من التأثير على سرعة الفحص.

المخرجات

تُكتب جميع النتائج في ./logs/:

الملفالمحتوى

CSV منظم (formato_estruturado.csv)

الأعمدة الموجودة:

مثال على الأسطر:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemplo.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemplo.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.exemplo.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

في نهاية الفحص، إذا وُجدت مضيفون عرضة للخطر، يعرض السكريبت تلقائيًا معاينة لأول 20 سطرًا من CSV المنظم في الطرفية.

حالات المضيفين

الإصلاح

قم بتحديث OpenSSH إلى الإصدار 9.8p1 أو أحدث (يغطي كلتا الثغرتين):

root@kitploit:~
# Ubuntu / Debian — via repositório do sistema
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Compilação a partir do fonte (versão mais recente)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

بعد التحديث، أعد تشغيل الخدمة:

root@kitploit:~
sudo systemctl restart sshd

المراجع

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • ملاحظات إصدار OpenSSH: https://www.openssh.com/releasenotes.html

إخلاء المسؤولية

هذا السكريبت مخصص للاستخدام في البنية التحتية الخاصة بك أو بتفويض صريح. الفحص غير المصرح به قد ينتهك تشريعات متعددة، لذا استخدمه بحذر.

أي إجراءات وعواقب ناتجة عن سوء استخدام هذه الأداة تقع على مسؤوليتك الشخصية.

إذا كانت لديك اقتراحات للتحسين أو وجدت أخطاء برمجية، افتح issue أو أرسل Pull Request. كل المساهمات مرحب بها! 🚀

تنزيل الأداة
Bannerالمصنّع المحدد
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
أخرى غير مخطّطةالاسم المستخرج من الشعار
المعلمةالافتراضيالوصف
--ports22منفذ/منافذ SSH المراد فحصها
--workers60خيوط معالجة متزامنة لفحص SSH
--timeout3.0مهلة اتصال SSH بالثواني
--dns-workers200خيوط معالجة متزامنة لحل DNS العكسي
--dns-timeout1.5مهلة استعلامات DNS بالثواني
--no-confirm—يتخطى التأكيد قبل البدء (مفيد في الأتمتة)
ssh_scan_<timestamp>.logسجل كامل للفحص (جميع مضيفي SSH الذين تم العثور عليهم)
ssh_scan_<timestamp>_vulneraveis.txtفقط المضيفون المصنفون كـ VULNERÁVEL
ssh_scan_<timestamp>_resultados.csvجميع مضيفي SSH مع الحالة الكاملة
ssh_scan_<timestamp>_formato_estruturado.csvCSV منظم يتضمن IP والمنفذ والطابع الزمني والنطاق والمصنّع والثغرات CVE
العمودالوصف
IPعنوان IP للمضيف
PORTAمنفذ SSH الذي تم التقاط الشعار منه
TIMESTAMP_UTCطابع زمني ISO 8601 UTC لحظة الفحص
DOMINIOاسم المضيف عبر DNS العكسي (PTR) أو SEM-PTR
FABRICANTEالمصنّع المحدد من الشعار
SW_NAMEاسم برنامج SSH المستخرج من الشعار
SW_VERSAOإصدار برنامج SSH
CVEsالثغرات CVE المتأثرة مفصولة بـ ; (أحرف صغيرة)
BANNERشعار SSH الكامل الملتقط
الحالةالمعنى
VULNERÁVELإصدار OpenSSH مؤكد أقل من الإصدار المُصحح
SEGUROإصدار OpenSSH مؤكد في الإصدار المُصحح أو أحدث
VERSÃO-OCULTAتم اكتشاف SSH ولكن الإصدار غير مكشوف — غير مؤكد كآمن
SSH-NÃO-OPENSSHتم العثور على خادم SSH ولكنه ليس OpenSSH (مثل Dropbear أو Cisco أو غيرها)
NÃO-SSHالمنفذ استجاب لكن الشعار لا يطابق بروتوكول SSH