
Eine Sicherheitsregression (CVE-2006-5051) wurde im OpenSSH-Server (sshd) entdeckt. Es besteht eine Race Condition, die dazu führen kann, dass sshd einige Signale auf unsichere Weise verarbeitet. Ein nicht authentifizierter, entfernter Angreifer kann dies möglicherweise auslösen, indem er sich nicht innerhalb eines festgelegten Zeitraums authentifiziert.
Dieses Skript prüft, ob Server basierend auf angegebenen Zielen eine anfällige Version von OpenSSH ausführen. Es verwendet Threading für die gleichzeitige Überprüfung mehrerer Ziele und Ports.
Installation:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
Verwendung
Um zu prüfen, ob Server anfällig für OpenSSH-Sicherheitslücken sind:
python main.py [-p PORT] [-t TIMEOUT]
Optionen
<targets>: Liste von IP-Adressen, Domainnamen, Dateipfaden mit IP-Adressen oder CIDR-Netzwerkbereichen.
-p, --port PORT: Zu prüfende Portnummer (Standard: 22).
-t, --timeout TIMEOUT: Verbindungszeitüberschreitung in Sekunden (Standard: 1 Sekunde).
Beispiel
Prüfen Sie Sicherheitslücken für eine Liste von IP-Adressen:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details. Autor
sardine-web - GitHub
Abhängigkeiten:
Dieses Skript verwendet Python 3. Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist.
socket: Standardbibliothek für Socket-Programmierung.
argparse: Standardbibliothek zum Parsen von Befehlszeilenargumenten.
ipaddress: Bibliothek zur Verarbeitung von IP-Adressen und Netzwerken.
threading: Standardbibliothek zur Unterstützung von Multithreading.
queue: Standardbibliothek für eine threadsichere Warteschlangenimplementierung.