
Netzwerkscanner, der Hosts identifiziert, die OpenSSH-Versionen ausführen, die für CVE-2024-6387 anfällig sind. Unterstützt einzelne IPs, CIDR-Bereiche, CSV-Eingabe und gleichzeitiges Scannen mit anpassbaren Ports.
Dieses Tool scannt Ihr Netzwerk nach Hosts, die verwundbare Versionen von OpenSSH (CVE-2024-6387) ausführen. Es kann einzelne IPs, mehrere IPs, CIDR-Bereiche und CSV-Dateien mit benutzerdefinierten Ports verarbeiten.
Installieren Sie die erforderlichen Bibliotheken mit pip:
pip install paramiko netaddr pandas termcolor
Befehlszeilenargumente
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: Host(s) zum Scannen (einzelne IP, kommagetrennt, CIDR oder Dateipfad)-p, --port: SSH-Port (Standard: 22)-c, --csv: Eingabe ist eine CSV-Datei mit IP- und Port-Spalten-w, --workers: Anzahl der Worker angeben (Standard: 10)Einzelner Host auf Standard-Port (22)
python CVE-2024-6387-Checker.py 192.168.1.1
Mehrere Hosts (kommagetrennt)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
CIDR-Notation
python CVE-2024-6387-Checker.py 192.168.1.0/24
Hosts aus einer Datei Erstellen Sie eine Datei hosts.txt mit einem Host pro Zeile:
python CVE-2024-6387-Checker.py hosts.txt
Einen alternativen Port angeben
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
Scannen aus einer CSV-Datei
Erstellen Sie eine CSV-Datei hosts.csv mit den Spalten ip und port:
ip,port
192.168.1.1,22
192.168.1.2,2222
Scannen mit der CSV-Datei:
python CVE-2024-6387-Checker.py -c hosts.csv -c
Anzahl der Worker angeben:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
Versucht, eine Verbindung zum angegebenen Host und Port herzustellen, ruft das SSH-Banner ab und prüft, ob es mit verwundbaren OpenSSH-Versionen übereinstimmt.
scan_hosts(hosts, port)
Scannt eine Liste von Hosts auf dem angegebenen Port.
scan_csv(file_path)
Liest eine CSV-Datei mit IP- und Port-Spalten und scannt jeden Host.
main()
Analysiert Befehlszeilenargumente und startet den entsprechenden Scan basierend auf dem Eingabeformat.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.
Beiträge sind willkommen. Bitte reichen Sie Pull-Requests für Verbesserungen oder Fehlerbehebungen ein.