
تم اكتشاف تراجع أمني (CVE-2006-5051) في خادم OpenSSH (sshd). توجد حالة سباق قد تؤدي إلى معالجة sshd لبعض الإشارات بطريقة غير آمنة. قد يتمكن مهاجم عن بعد غير مصادق من تشغيلها عن طريق الفشل في المصادقة خلال فترة زمنية محددة.
يتحقق هذا السكريبت مما إذا كانت الخوادم تعمل بنسخة ضعيفة من OpenSSH بناءً على الأهداف المحددة. يستخدم الخيوط (threading) للمسح المتزامن لأهداف ومنافذ متعددة.
التثبيت:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
الاستخدام
للتحقق مما إذا كانت الخوادم معرضة لثغرات OpenSSH:
python main.py [-p PORT] [-t TIMEOUT]
الخيارات
<targets>: قائمة بعناوين IP، أسماء النطاقات، مسارات ملفات تحتوي على عناوين IP، أو نطاقات شبكية CIDR.-p, --port PORT: رقم المنفذ للفحص (الافتراضي: 22).-t, --timeout TIMEOUT: مهلة الاتصال بالثواني (الافتراضي: 1 ثانية).مثال
فحص الثغرات لقائمة من عناوين IP:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
الترخيص
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
المؤلف
sardine-web - GitHub
التبعيات:
socket: مكتبة قياسية لبرمجة المقابس.argparse: مكتبة قياسية لتحليل وسائط سطر الأوامر.ipaddress: مكتبة للتعامل مع عناوين IP والشبكات.threading: مكتبة قياسية لدعم تعدد الخيوط.queue: مكتبة قياسية لتنفيذ قوائم انتظار آمنة للخيوط.