
OpenSSH CVE-2024-6387 Comprobador de Vulnerabilidades
Este programa en C escanea direcciones IP o rangos de red especificados para comprobar si los servidores están ejecutando una versión potencialmente vulnerable de OpenSSH. Comprueba si el puerto SSH (por defecto es 22) está abierto, obtiene el banner SSH y determina si el servidor está ejecutando una versión conocida por tener vulnerabilidades.
Para compilar el programa, use el siguiente comando:
gcc check_vuln.c -o check_vuln -lpthread
Para escanear múltiples direcciones IP, páselas como argumentos:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Si desea especificar un puerto diferente, use la opción --port:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Si tiene un archivo con una lista de direcciones IP (una por línea), puede pasar el nombre del archivo como argumento:
./check_vuln ip_list.txt
También puede especificar notación CIDR para escanear una subred completa:
./check_vuln 192.168.1.0/24
Escanear múltiples direcciones IP en el puerto predeterminado (22):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Escanear múltiples direcciones IP en un puerto personalizado (ej. 2222):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Escanear direcciones IP desde un archivo:
./check_vuln ip_list.txt
Escanear una subred completa usando notación CIDR:
./check_vuln 192.168.1.0/24
El programa imprimirá los resultados del escaneo, incluyendo el número de servidores que no son vulnerables, los que son probablemente vulnerables y aquellos con el puerto 22 cerrado. Por ejemplo:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Esta herramienta está destinada únicamente a fines educativos y de pruebas éticas. El uso no autorizado de esta herramienta para escanear sistemas sin permiso es ilegal y poco ético.