ssh_exploiter CVE-2024-6387 mit automatischem IP-Scanner und automatischem Exploit
Dieses Python-Skript überprüft, ob Server verwundbare Versionen von OpenSSH ausführen, und versucht gegebenenfalls die Ausnutzung.
Funktionen
- SSH-Versionserkennung: Ruft das SSH-Banner ab, um die OpenSSH-Version zu ermitteln.
- Schwachstellenprüfung: Überprüft, ob die erkannte Version basierend auf bekannten verwundbaren Versionen anfällig ist.
- Ausnutzungsversuch: Versucht, die Race-Condition-Schwachstelle auf verwundbaren Servern auszunutzen.
- Multithreaded-Scanning: Nutzt Threading für gleichzeitige Schwachstellenprüfungen auf mehreren Zielen.
Voraussetzungen
- Python 3.x
- Erforderliche Python-Pakete (Installation über
pip install -r requirements.txt):
Verwendung
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- targets: IP-Adressen, Domänennamen, Dateipfade mit IP-Adressen oder CIDR-Netzwerkbereiche zum Scannen.
--port PORT: Portnummer zum Überprüfen (Standard: 22).
-t TIMEOUT: Verbindungs-Timeout in Sekunden (Standard: 1 Sekunde).
-l IP_LIST_FILE: Datei mit einer Liste von zu überprüfenden IP-Adressen.
Beispiel
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
Ausgabe
Nach Abschluss gibt das Skript eine Zusammenfassung des Scans aus:
- Nicht verwundbare Server: Listet Server auf, die keine verwundbaren Versionen ausführen.
- Wahrscheinlich verwundbare Server: Listet Server auf, die basierend auf der erkannten OpenSSH-Version potenziell verwundbar sind.
- Server mit geschlossenem Port: Zeigt die Anzahl der Server an, bei denen der angegebene Port geschlossen ist.
- Gesamtzahl der gescannten Ziele: Zeigt die Gesamtzahl der gescannten Ziele an.
Hinweise
- Stellen Sie sicher, dass Sie vor dem Scannen von Servern über die entsprechenden Berechtigungen verfügen.
- Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen.