
Nmap .nse-Skript zum Scannen nach CVE-2022-32073 in wolfssh
Dieses Python-Programm führt nmap auf einer als Argument übergebenen Adresse aus. Standardmäßig werden alle Ports gescannt, aber die Portnummer kann ebenfalls als Argument angegeben werden. Es verwendet nmap mit eigens erstellten wolf_ssh_version.nse-Skripten, die mittels Fingerprinting wolfSSH v1.4.7 identifizieren, das eine Integer-Überlauf-Schwachstelle mit der CVE-Nummer CVE-2022-32073 aufweist. Das Programm kann auf jedem Rechner ausgeführt werden, der die folgenden Voraussetzungen erfüllt: nmap, python3 sowie die erforderlichen Bibliotheken.
Um Optionen und Beschreibung anzuzeigen, führen Sie das Programm mit folgendem Befehl aus.
python3 scanner_for_CVE-2022-32073.py --help
Um das Programm auf einer bestimmten Adresse oder einem Adressbereich auszuführen und alle Ports jedes Hosts zu scannen, verwenden Sie den folgenden Befehl
python3 scanner_for_CVE-2022-32073.py -a IP
Um das Programm auf einer bestimmten Adresse oder einem Adressbereich auszuführen und einen bestimmten Port oder Portbereich auf jedem Host zu scannen, verwenden Sie den folgenden Befehl
python3 scanner_for_CVE-2022-32073.py -a IP -p PORTS
Der Screenshot zeigt eine beispielhafte Nutzung der Fingerprinting-Fähigkeit des Programms und die Ausgabeformatierung bei einer anderen Version von SSH.

Weitere Informationen finden Sie in der Documentation.pdf oder unter https://nmap.org/.