
OpenSSH CVE-2024-6387 Schwachstellenprüfer
Dieses C-Programm scannt bestimmte IP-Adressen oder Netzwerkbereiche, um zu prüfen, ob die Server eine potenziell verwundbare Version von OpenSSH ausführen. Es prüft, ob der SSH-Port (Standard ist 22) geöffnet ist, ruft das SSH-Banner ab und ermittelt, ob der Server eine Version ausführt, die bekanntermaßen Schwachstellen aufweist.
Um das Programm zu kompilieren, verwenden Sie den folgenden Befehl:
gcc check_vuln.c -o check_vuln -lpthread
Um mehrere IP-Adressen zu scannen, übergeben Sie sie als Argumente:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Wenn Sie einen anderen Port angeben möchten, verwenden Sie die Option --port:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Wenn Sie eine Datei mit einer Liste von IP-Adressen (eine pro Zeile) haben, können Sie den Dateinamen als Argument übergeben:
./check_vuln ip_list.txt
Sie können auch die CIDR-Notation angeben, um ein gesamtes Subnetz zu scannen:
./check_vuln 192.168.1.0/24
Mehrere IP-Adressen auf dem Standardport (22) scannen:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Mehrere IP-Adressen auf einem benutzerdefinierten Port (z. B. 2222) scannen:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
IP-Adressen aus einer Datei scannen:
./check_vuln ip_list.txt
Ein gesamtes Subnetz mithilfe der CIDR-Notation scannen:
./check_vuln 192.168.1.0/24
Das Programm gibt die Ergebnisse des Scans aus, einschließlich der Anzahl der Server, die nicht verwundbar sind, wahrscheinlich verwundbar sind und deren Port 22 geschlossen ist. Zum Beispiel:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke gedacht. Die unbefugte Verwendung dieses Tools zum Scannen von Systemen ohne Erlaubnis ist illegal und unethisch.