
CVE-2024-6387_Check هو أداة خفيفة وفعّالة مصممة لتحديد الخوادم التي تشغّل إصدارات ضعيفة من OpenSSH.

CVE-2024-6387_Check هي أداة خفيفة وفعّالة مصمّمة لتحديد الخوادم التي تشغّل إصدارات ضعيفة من OpenSSH، وتستهدف على وجه التحديد ثغرة regreSSHion المكتشفة مؤخراً (CVE-2024-6387). يسهّل هذا السكربت إجراء فحص سريع لعناوين IP متعددة وأسماء النطاقات ونطاقات شبكات CIDR للكشف عن الثغرات المحتملة وضمان أمان البنية التحتية الخاصة بك.
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: عناوين IP، أو أسماء نطاقات، أو مسارات ملفات تحتوي على عناوين IP، أو نطاقات شبكات CIDR.--timeout TIMEOUT: ضبط مهلة الاتصال بالثواني (الافتراضي: ثانية واحدة).--list FILE: ملف يحتوي على قائمة عناوين IP لفحصها.--ports PORTS: تحديد قائمة مفصولة بفواصل لأرقام المنافذ لفحصها (الافتراضي: 22).--use-help-request: تفعيل إرسال طلب HELP إذا فشل الاسترجاع الأولي لشعار SSH.--grace-time-check [SECONDS]: الوقت بالثواني للانتظار بعد تحديد الإصدار للتحقق من تخفيف LoginGraceTime (الافتراضي: 120 ثانية).--dns-resolve: تحليل وعرض أسماء النطاقات لعناوين IP.python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
تدعم الأداة التحقق من تخفيف LoginGraceTime. عند استخدام خيار --grace-time-check، ينتظر السكربت المدة المحددة بعد استرجاع شعار SSH لمعرفة ما إذا كان الاتصال يظل مفتوحاً، مما يشير إلى أن إعداد LoginGraceTime ربما يكون مضبوطاً على 0 كإجراء تخفيف.
تدعم الأداة عناوين IPv6 بشكل كامل. يمكنك فحص عناوين IPv4 وIPv6 مباشرة أو عبر تحليل أسماء النطاقات.
تتعرّف الأداة على إصدارات معينة مُصحَّحة من OpenSSH وتستبعدها من تقرير الثغرات، مما يضمن نتائج أكثر دقة.
عند استخدام خيار --dns-resolve، يقوم السكربت بتحليل وعرض أسماء النطاقات لعناوين IP في المخرجات. تساعد هذه الميزة في التعرف على المضيفات المفحوصة بشكل أوضح.
تتضمن الأداة خياراً للتعامل مع خدمات SSH المقيدة التي لا تعيد شعاراً فورياً. عند استخدام خيار --use-help-request، يرسل السكربت طلب "HELP" إذا فشل الاسترجاع الأولي لشعار SSH، مما يزيد من اكتشافات "التخفيف".
سوف يقدم السكربت ملخصاً للأهداف المفحوصة:
🛡️ Servers not vulnerable: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servers likely vulnerable: 1
[+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)
⚠️ Servers with unknown SSH version: 1
[+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257
-d أو --dns-resolve--use-help-request. يساعد هذا في تجاوز بعض إعدادات SSH التي لا تعيد الشعار فوراً، مما يحسّن التوافق مع خدمات SSH الأكثر تقييداً.