OpenSSH CVE-Scanner
Der OpenSSH CVE-Scanner ist ein Python-Skript, das mehrere SSH-Ziele auf Schwachstellen basierend auf ihrer OpenSSH-Version scannt. Es nutzt Threading für gleichzeitiges Scannen und integriert Logging mit farbiger Ausgabe für verbesserte Sichtbarkeit.
Funktionen
- Multithread-Scannen: Nutzt Threading, um mehrere Ziele gleichzeitig zu scannen, was die Effizienz verbessert.
- CVE-Schwachstellenerkennung: Überprüft SSH-Versionen anhand einer vordefinierten Liste von CVE-Schwachstellen, um festzustellen, ob eine Version anfällig ist.
- Protokollierung und Ausgabe: Protokolliert Scan-Ergebnisse in einer Datei (
scan.log) und speichert optional anfällige Ziele in einer Ausgabedatei.
- Farbcodierte Ausgabe: Verwendet Colorama und Coloredlogs, um eine farbcodierte Terminalausgabe für eine klare Statusanzeige bereitzustellen.
- Interrupt-Behandlung: Unterstützt Strg+C, um das Skript ordnungsgemäß zu beenden, während sichergestellt wird, dass laufende Threads ihre Aufgaben abschließen.
Verwendung
-
Einrichtung:
- Stellen Sie sicher, dass Python-Abhängigkeiten (
coloredlogs, packaging) installiert sind (pip install coloredlogs packaging).
-
Ausführen des Scanners:
- Geben Sie eine Datei (
-f) an, die eine Liste von Zielen im Format ip:port enthält.
- Geben Sie optional eine Ausgabedatei (
-o) an, um anfällige Ziele zu speichern.
- Passen Sie die Anzahl der Threads (
-t) basierend auf Systemressourcen oder Scan-Anforderungen an.
-
Beispielbefehl:
python open_ssh_scanner.py -f targets.txt -o vulnerable_ips.txt -t 5