Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scanner_CVE_OpenSSH — Scanner zur Identifizierung von Servern mit SSH-Software, die möglicherweise anfällig für die CVEs CVE-2024-6387 und CVE-2023-48795 sind. | Kitploit
Tools/GitHubGitHub/oseasfr/scanner_cve_openssh
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

Scanner zur Identifizierung von Servern mit SSH-Software, die möglicherweise anfällig für die CVEs CVE-2024-6387 und CVE-2023-48795 sind.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
image

Scanner zur Identifizierung von Servern mit SSH-Software, die möglicherweise anfällig für die CVEs CVE-2024-6387 und CVE-2023-48795 ist.


Abgedeckte CVEs

CVENameBedingungSchweregrad
CVE-2024-6387regreSSHionOpenSSH < 9.8p1CRITICAL
CVE-2023-48795TerrapinOpenSSH < 9.6HIGH

CVE-2024-6387 — regreSSHion

Race Condition im SIGALRM-Signalhandler des OpenSSH-Servers ermöglicht nicht authentifiziertes RCE als Root auf Linux-Systemen mit glibc. Betrifft alle OpenSSH-Versionen vor 9.8p1.

CVE-2023-48795 — Terrapin

Prefix-Truncation-Angriff auf den SSH-Handshake (binäres Protokoll), der es einem MITM-Gegner erlaubt, ausgehandelte Sicherheitserweiterungsnachrichten zu Beginn der Sitzung zu entfernen. Betrifft OpenSSH < 9.6.

Wie es funktioniert

Das Skript verbindet sich direkt mit dem SSH-Port der Ziele und liest das Identifikationsbanner (z. B. SSH-2.0-OpenSSH_9.7), ohne Anmeldeinformationen zu senden. Anhand der Version vergleicht es mit den behobenen Versionen jeder CVE und klassifiziert den Host.

root@kitploit:~
Ziel → TCP-Verbindung Port 22 → Lesen des SSH-Banners → Identifikation der Software
     → Parsen der OpenSSH-Version → Vergleich mit behobenen Versionen → Klassifizierung + Log + CSV

Das Skript identifiziert außerdem den Hersteller/die SSH-Software anhand des Banners und erkennt:

Anforderungen

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython ist optional, aber sehr empfehlenswert – die parallele Reverse-Auflösung ist damit deutlich schneller. Ohne dnspython verwendet das Skript socket als Fallback.

Verwendung

root@kitploit:~
# IP individual
python ssh_scanner.py --ip 192.168.1.10

# Faixa CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Múltiplos CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefixos resolvidos via RIPE Stat, fallback para bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinação de entradas
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# A partir de um arquivo (um IP, CIDR ou ASN por linha)
python ssh_scanner.py --file alvos.txt

# Portas adicionais (além da 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

Optionale Parameter

Die DNS-Auflösung wird vor dem SSH-Scan als Batch mit einer dedizierten Thread-Warteschlange durchgeführt, sodass die DNS-Latenz die Scangeschwindigkeit nicht beeinträchtigt.

Ausgabe

Alle Ergebnisse werden in ./logs/ gespeichert:

Strukturierte CSV (formato_estruturado.csv)

Vorhandene Spalten:

Beispielzeilen:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemplo.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemplo.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.exemplo.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

Am Ende des Scans zeigt das Skript automatisch eine Vorschau der ersten 20 Zeilen der strukturierten CSV im Terminal an, sofern verwundbare Hosts vorhanden sind.

Status der Hosts

Behebung

Aktualisieren Sie OpenSSH auf Version 9.8p1 oder höher (deckt beide CVEs ab):

root@kitploit:~
# Ubuntu / Debian — über System-Repository
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Kompilierung aus dem Quellcode (neueste Version)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

Starten Sie nach der Aktualisierung den Dienst neu:

root@kitploit:~
sudo systemctl restart sshd

Referenzen

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH Release Notes: https://www.openssh.com/releasenotes.html

Rechtlicher Hinweis

Dieses Skript ist für die Verwendung in Ihrer eigenen Infrastruktur oder mit ausdrücklicher Genehmigung bestimmt. Nicht autorisiertes Scannen kann gegen verschiedene Gesetze verstoßen. Gehen Sie daher mit Vorsicht vor.

Sämtliche Handlungen und Konsequenzen, die aus dem Missbrauch dieses Tools resultieren, liegen in Ihrer eigenen Verantwortung.

Wenn Sie Verbesserungsvorschläge haben oder Fehler finden, öffnen Sie ein Issue oder senden Sie einen Pull Request. Jeder Beitrag ist willkommen! 🚀

Tool herunterladen
BannerIdentifizierter Hersteller
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
Andere nicht zugeordneteName aus dem Banner extrahiert
ParameterStandardBeschreibung
--ports22SSH-Port(s) zum Scannen
--workers60Gleichzeitige Threads für den SSH-Scan
--timeout3.0Timeout der SSH-Verbindung in Sekunden
--dns-workers200Gleichzeitige Threads für die Reverse-DNS-Auflösung
--dns-timeout1.5Timeout der DNS-Abfragen in Sekunden
--no-confirm—Überspringt die Bestätigung vor dem Start (nützlich für Automatisierungen)
DateiInhalt
ssh_scan_<timestamp>.logVollständiges Scan-Log (alle gefundenen SSH-Hosts)
ssh_scan_<timestamp>_vulneraveis.txtNur Hosts, die als VULNERABEL eingestuft wurden
ssh_scan_<timestamp>_resultados.csvAlle SSH-Hosts mit vollständigem Status
ssh_scan_<timestamp>_formato_estruturado.csvStrukturierte CSV mit IP, Port, Zeitstempel, Domäne, Hersteller und CVEs
SpalteBeschreibung
IPIP-Adresse des Hosts
PORTASSH-Port, an dem das Banner erfasst wurde
TIMESTAMP_UTCISO-8601-UTC-Zeitstempel des Scans
DOMINIOHostname per Reverse-DNS (PTR) oder SEM-PTR
FABRICANTEAus dem Banner identifizierter Hersteller
SW_NAMEAus dem Banner extrahierte SSH-Software
SW_VERSAOVersion der SSH-Software
CVEsBetroffene CVEs, getrennt durch ; (Kleinbuchstaben)
BANNERVollständiges erfasstes SSH-Banner
StatusBedeutung
VULNERABELBestätigte OpenSSH-Version unterhalb der korrigierten Version
SICHERBestätigte OpenSSH-Version mit korrigierter oder höherer Version
VERSION-VERSTECKTSSH erkannt, aber Version nicht preisgegeben – nicht als sicher bestätigt
NICHT-OPENSSHSSH-Server gefunden, aber kein OpenSSH (Dropbear, Cisco usw.)
KEIN-SSHPort hat geantwortet, aber das Banner entspricht nicht dem SSH-Protokoll