
Escáner de red que identifica hosts que ejecutan versiones de OpenSSH vulnerables a CVE-2024-6387. Soporta IPs individuales, rangos CIDR, entrada CSV y escaneo concurrente con puertos personalizables.
Esta herramienta escanea su red en busca de hosts que ejecuten versiones vulnerables de OpenSSH (CVE-2024-6387). Puede manejar IPs individuales, múltiples IPs, rangos CIDR y archivos CSV con puertos personalizados.
Instale las bibliotecas requeridas usando pip:
pip install paramiko netaddr pandas termcolor
Argumentos de línea de comandos
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: Host(s) a escanear (IP única, separada por comas, CIDR o ruta de archivo)-p, --port: Puerto SSH (por defecto: 22)-c, --csv: La entrada es un archivo CSV con columnas IP y puerto-w, --workers: Especificar número de trabajadores (por defecto: 10)Host único en el puerto predeterminado (22)
python CVE-2024-6387-Checker.py 192.168.1.1
Múltiples hosts (separados por comas)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
Notación CIDR
python CVE-2024-6387-Checker.py 192.168.1.0/24
Hosts desde un archivo Cree un archivo hosts.txt con cada host en una nueva línea:
python CVE-2024-6387-Checker.py hosts.txt
Especificar un puerto alternativo
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
Escaneo desde un archivo CSV
Cree un archivo CSV hosts.csv con las columnas ip y port:
ip,port
192.168.1.1,22
192.168.1.2,2222
Escanee usando el archivo CSV:
python CVE-2024-6387-Checker.py -c hosts.csv -c
Especificar número de trabajadores:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
Intenta conectarse al host y puerto especificados, obtiene el banner SSH y verifica si coincide con versiones vulnerables de OpenSSH.
scan_hosts(hosts, port)
Escanea una lista de hosts en el puerto especificado.
scan_csv(file_path)
Lee un archivo CSV con columnas ip y port y escanea cada host.
main()
Analiza los argumentos de línea de comandos e inicia el escaneo correspondiente según el formato de entrada.
Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.
Las contribuciones son bienvenidas. Por favor, envíe solicitudes de extracción para cualquier mejora o corrección de errores.