OpenSSH-Sicherheitslücken-Checker Nmap-Skript
Beschreibung
Das Skript openssh-vuln-checker.nse prüft, ob ein Server eine verwundbare Version von OpenSSH(CVE-2024-6387) ausführt. Es verbindet sich mit dem SSH-Port, ruft den SSH-Banner ab und vergleicht ihn mit einer Liste bekannter verwundbarer Versionen.
Verwundbare Versionen
Das Skript prüft auf die folgenden verwundbaren Versionen von OpenSSH:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
Referenzen
Verwendung
- nmap --script openssh-vuln-checker -p 22
Ausgabe
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | Server an läuft SSH-2.0-OpenSSH_ (verwundbar)
- |_ Server an ist nicht verwundbar (läuft SSH-2.0-OpenSSH_)