Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/trixsec/cve-2023-48795
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubtrixsec/cve-2023-48795

CVE-2023-48795

أداة مبنية على بايثون للتحقق من الثغرات الأمنية في تثبيتات OpenSSH على الأنظمة المحلية أو البعيدة من خلال فحص عناوين IP محددة. تتحقق مما إذا كان إصدار OpenSSH متأثرًا بـ CVE-2023-48795.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2023-48795 — أداة مبنية على بايثون للتحقق من الثغرات الأمنية في تثبيتات OpenSSH على الأنظمة المحلية أو البعيدة من خلال فحص عناوين IP محددة. تتحقق مما إذا كان إصدار OpenSSH متأثرًا بـ CVE-2023-48795. | Kitploit

ماسح ضعف OpenSSH لـ CVE-2023-48795

تقوم هذه الأداة المبنية بلغة بايثون بفحص الأنظمة بحثًا عن تثبيتات OpenSSH وتتحقق مما إذا كانت معرّضة للثغرة CVE-2023-48795، وهي ثغرة حرجة تؤثر على الإصدارات الأقدم من OpenSSH 9.6. يوفّر السكربت تقريرًا مفصّلًا عن الأنظمة المفحوصة، بما في ذلك التوصيات بالترقية إذا تم العثور على ثغرات.


CVE-2023-48795: نظرة عامة على الثغرة

  • CVE ID: CVE-2023-48795
  • الوصف: ثغرة في OpenSSH قبل الإصدار 9.6 قد تسمح للمهاجمين عن بُعد بتجاوز آليات الأمان أو تنفيذ إجراءات غير مصرّح بها.
  • الحل: قم بالترقية إلى OpenSSH الإصدار 9.6 أو أحدث.

الميزات

  • يكتشف ويتحقق من إصدارات OpenSSH وSSHD على عناوين IP المحددة.
  • يدعم فحص عنوان IP واحد والفحص الجماعي من ملف.
  • متعدّد الخيوط لفحص فعّال لعدة مضيفين.
  • يقوم تلقائيًا بتنزيل وتثبيت الملفات الثنائية which أو ssh أو sshd الناقصة.
  • يحفظ النتائج في ملف JSON باسم عشوائي لسهولة الرجوع إليها.
  • مخرجات ملوّنة وعريضة لتوضيح حالة الثغرة بوضوح.

المتطلبات

  • Python 3.x
  • اتصال بالإنترنت (لتنزيل التبعيات وملفات OpenSSH الثنائية إذا لزم الأمر)
  • pip (لإدارة التبعيات)

التبعيات

  • colorama: يوفر مخرجات ملونة للطرفية.
  • termcolor: يضيف تنسيق الألوان للنصوص.

يتم تثبيت هذه التبعيات تلقائيًا عند تشغيل السكربت.


التثبيت

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795

الاستخدام

شغّل السكربت بالخيارات التالية:

فحص عنوان IP واحد

root@kitploit:~
python CVE-2023-48795.py --ip <IP_ADDRESS>

مثال:

root@kitploit:~
python CVE-2023-48795.py --ip 192.168.1.10

فحص عناوين IP متعددة من ملف

root@kitploit:~
python CVE-2023-48795.py --ip <PATH_TO_FILE>

مثال:

root@kitploit:~
python CVE-2023-48795.py --ip ips.txt

سيُطلب منك إدخال عدد الخيوط للفحص.


المخرجات

تُحفظ النتائج في مجلد output باسم ملف مُولَّد عشوائيًا (مثل 123456.json).
يحتوي الملف على معلومات حول كل عنوان IP تم فحصه وحالة الثغرة الخاصة به.

مثال على النتيجة:

root@kitploit:~
[
    {
        "ip": "192.168.1.10",
        "ssh_version": 9.5,
        "sshd_version": 9.5,
        "status": "Vulnerable"
    },
    {
        "ip": "192.168.1.15",
        "ssh_version": 9.6,
        "sshd_version": 9.6,
        "status": "Safe"
    }
]

إخلاء مسؤولية

استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن باختبارها. قد يؤدي الفحص غير المصرّح به للأنظمة الخارجية إلى انتهاك القوانين والسياسات.

مشاهدات المستودع Views

تنزيل الأداة