
Ein Python-basiertes Tool zur Überprüfung von Schwachstellen in OpenSSH-Installationen auf lokalen oder entfernten Systemen durch das Scannen bestimmter IPs. Es prüft, ob die OpenSSH-Version von CVE-2023-48795 betroffen ist.
Dieses auf Python basierende Tool durchsucht Systeme nach OpenSSH-Installationen und prüft, ob sie anfällig für CVE-2023-48795 sind, eine kritische Schwachstelle, die Versionen vor OpenSSH 9.6 betrifft. Das Skript erstellt einen detaillierten Bericht über die gescannten Systeme, einschließlich Empfehlungen für ein Upgrade, falls Schwachstellen gefunden werden.
which-, ssh- oder sshd-Binärdateien automatisch herunter und installiert sie.pip (für die Abhängigkeitsverwaltung)Diese Abhängigkeiten werden beim Ausführen des Skripts automatisch installiert.
Klonen Sie das Repository:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
Führen Sie das Skript mit den folgenden Optionen aus:
python CVE-2023-48795.py --ip <IP_ADDRESS>
Beispiel:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
Beispiel:
python CVE-2023-48795.py --ip ips.txt
Sie werden aufgefordert, die Anzahl der Threads für den Scan einzugeben.
Die Ergebnisse werden im Verzeichnis output mit einem zufällig generierten Dateinamen gespeichert (z. B. 123456.json).
Die Datei enthält Informationen zu jeder gescannten IP und deren Schwachstellenstatus.
Beispielergebnis:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine Testberechtigung haben. Das unbefugte Scannen externer Systeme kann gegen Gesetze und Richtlinien verstoßen.
Repository-Aufrufe