Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-48795 — Ein Python-basiertes Tool zur Überprüfung von Schwachstellen in OpenSSH-Installationen auf lokalen oder entfernten Systemen durch das Scannen bestimmter IPs. Es prüft, ob die OpenSSH-Version von CVE-2023-48795 betroffen ist. | Kitploit
Tools/GitHubGitHub/trixsec/cve-2023-48795
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubtrixsec/cve-2023-48795

CVE-2023-48795

Ein Python-basiertes Tool zur Überprüfung von Schwachstellen in OpenSSH-Installationen auf lokalen oder entfernten Systemen durch das Scannen bestimmter IPs. Es prüft, ob die OpenSSH-Version von CVE-2023-48795 betroffen ist.

Repository anzeigen
135vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSSH-Schwachstellenscanner für CVE-2023-48795

Dieses auf Python basierende Tool durchsucht Systeme nach OpenSSH-Installationen und prüft, ob sie anfällig für CVE-2023-48795 sind, eine kritische Schwachstelle, die Versionen vor OpenSSH 9.6 betrifft. Das Skript erstellt einen detaillierten Bericht über die gescannten Systeme, einschließlich Empfehlungen für ein Upgrade, falls Schwachstellen gefunden werden.


CVE-2023-48795: Überblick über die Schwachstelle

  • CVE-ID: CVE-2023-48795
  • Beschreibung: Eine Schwachstelle in OpenSSH vor Version 9.6 könnte es Remote-Angreifern ermöglichen, Sicherheitsmechanismen zu umgehen oder unbefugte Aktionen auszuführen.
  • Lösung: Aktualisieren Sie auf OpenSSH Version 9.6 oder höher.

Funktionen

  • Erkennt und prüft OpenSSH- und SSHD-Versionen auf angegebenen IPs.
  • Unterstützt sowohl Einzel-IP-Scans als auch Massenscans aus einer Datei.
  • Multithreaded für effizientes Scannen mehrerer Hosts.
  • Lädt fehlende which-, ssh- oder sshd-Binärdateien automatisch herunter und installiert sie.
  • Speichert Ergebnisse in einer zufällig benannten JSON-Datei zur einfachen Referenz.
  • Farbcodierte und fettgedruckte Ausgabe für eine klare Darstellung des Schwachstellenstatus.

Voraussetzungen

  • Python 3.x
  • Internetzugriff (zum Herunterladen von Abhängigkeiten und OpenSSH-Binärdateien, falls erforderlich)
  • pip (für die Abhängigkeitsverwaltung)

Abhängigkeiten

  • colorama: Bietet farbige Terminalausgabe.
  • termcolor: Fügt Textfarbe hinzu.

Diese Abhängigkeiten werden beim Ausführen des Skripts automatisch installiert.


Installation

Klonen Sie das Repository:

git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795

Verwendung

Führen Sie das Skript mit den folgenden Optionen aus:

Einzelne IP scannen

python CVE-2023-48795.py --ip <IP_ADDRESS>

Beispiel:

python CVE-2023-48795.py --ip 192.168.1.10

Mehrere IPs aus einer Datei scannen

python CVE-2023-48795.py --ip <PATH_TO_FILE>

Beispiel:

python CVE-2023-48795.py --ip ips.txt

Sie werden aufgefordert, die Anzahl der Threads für den Scan einzugeben.


Ausgabe

Die Ergebnisse werden im Verzeichnis output mit einem zufällig generierten Dateinamen gespeichert (z. B. 123456.json).
Die Datei enthält Informationen zu jeder gescannten IP und deren Schwachstellenstatus.

Beispielergebnis:

[
    {
        "ip": "192.168.1.10",
        "ssh_version": 9.5,
        "sshd_version": 9.5,
        "status": "Vulnerable"
    },
    {
        "ip": "192.168.1.15",
        "ssh_version": 9.6,
        "sshd_version": 9.6,
        "status": "Safe"
    }
]

Haftungsausschluss

Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine Testberechtigung haben. Das unbefugte Scannen externer Systeme kann gegen Gesetze und Richtlinien verstoßen.

Repository-Aufrufe Views

Tool herunterladen