
أداة مبنية على بايثون للتحقق من الثغرات الأمنية في تثبيتات OpenSSH على الأنظمة المحلية أو البعيدة من خلال فحص عناوين IP محددة. تتحقق مما إذا كان إصدار OpenSSH متأثرًا بـ CVE-2023-48795.
تقوم هذه الأداة المبنية بلغة بايثون بفحص الأنظمة بحثًا عن تثبيتات OpenSSH وتتحقق مما إذا كانت معرّضة للثغرة CVE-2023-48795، وهي ثغرة حرجة تؤثر على الإصدارات الأقدم من OpenSSH 9.6. يوفّر السكربت تقريرًا مفصّلًا عن الأنظمة المفحوصة، بما في ذلك التوصيات بالترقية إذا تم العثور على ثغرات.
which أو ssh أو sshd الناقصة.pip (لإدارة التبعيات)يتم تثبيت هذه التبعيات تلقائيًا عند تشغيل السكربت.
استنسخ المستودع:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
شغّل السكربت بالخيارات التالية:
python CVE-2023-48795.py --ip <IP_ADDRESS>
مثال:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
مثال:
python CVE-2023-48795.py --ip ips.txt
سيُطلب منك إدخال عدد الخيوط للفحص.
تُحفظ النتائج في مجلد output باسم ملف مُولَّد عشوائيًا (مثل 123456.json).
يحتوي الملف على معلومات حول كل عنوان IP تم فحصه وحالة الثغرة الخاصة به.
مثال على النتيجة:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن باختبارها. قد يؤدي الفحص غير المصرّح به للأنظمة الخارجية إلى انتهاك القوانين والسياسات.
مشاهدات المستودع