ssh_exploiter CVE-2024-6387 con escáner IP automático y explotación automática
Comprobador y Explotador de Vulnerabilidad OpenSSH
Este script de Python comprueba si los servidores están ejecutando versiones vulnerables de OpenSSH e intenta la explotación si es posible.
Características
- Detección de Versión SSH: Recupera el banner SSH para determinar la versión de OpenSSH.
- Verificación de Vulnerabilidad: Verifica si la versión detectada es vulnerable según las versiones vulnerables conocidas.
- Intento de Explotación: Intenta explotar la vulnerabilidad de condición de carrera en servidores vulnerables.
- Escaneo Multihilo: Utiliza hilos para comprobaciones de vulnerabilidad concurrentes en múltiples objetivos.
Requisitos
- Python 3.x
- Paquetes de Python requeridos (instalar con
pip install -r requirements.txt):
Uso
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- targets: Direcciones IP, nombres de dominio, rutas de archivos que contienen direcciones IP o rangos de red CIDR a escanear.
--port PORT: Número de puerto a verificar (por defecto: 22).
-t TIMEOUT: Tiempo de espera de conexión en segundos (por defecto: 1 segundo).
-l IP_LIST_FILE: Archivo que contiene una lista de direcciones IP a verificar.
Ejemplo
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
Salida
Al finalizar, el script muestra un resumen del escaneo:
- Servidores no vulnerables: Enumera los servidores que no ejecutan versiones vulnerables.
- Servidores probablemente vulnerables: Enumera los servidores potencialmente vulnerables según la versión de OpenSSH detectada.
- Servidores con puerto cerrado: Muestra el número de servidores donde el puerto especificado está cerrado.
- Total de objetivos escaneados: Muestra el número total de objetivos escaneados.
Notas
- Asegúrese de tener los permisos adecuados antes de escanear servidores.
- Úselo de manera responsable y solo en sistemas que esté autorizado a probar.