سكربت Nmap للتحقق من ثغرات OpenSSH
الوصف
يتحقق سكربت openssh-vuln-checker.nse مما إذا كان الخادم يشغّل إصدارًا معرّضًا للخطر من OpenSSH (CVE-2024-6387). يتصل بمنفذ SSH، ويسترجع لافتة SSH (banner)، ويقارنها بقائمة الإصدارات المعروفة بأنها معرّضة للخطر.
الإصدارات المعرّضة للخطر
يتحقق السكربت من الإصدارات المعرّضة للخطر التالية من OpenSSH:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
المراجع
الاستخدام
- nmap --script openssh-vuln-checker -p 22
المخرجات
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | Server at is running SSH-2.0-OpenSSH_ (vulnerable)
- |_ Server at is not vulnerable (running SSH-2.0-OpenSSH_)