Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scanner_CVE_OpenSSH — Escáner para la identificación de servidores con software SSH posiblemente vulnerable a las CVE CVE-2024-6387 y CVE-2023-48795. | Kitploit
Herramientas/GitHubGitHub/oseasfr/scanner_cve_openssh
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

Escáner para la identificación de servidores con software SSH posiblemente vulnerable a las CVE CVE-2024-6387 y CVE-2023-48795.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
imagen

Escáner para identificación de servidores con software SSH posiblemente vulnerable a las CVEs CVE-2024-6387 y CVE-2023-48795.


CVEs Cubiertas

CVENombreCondiciónSeveridad
CVE-2024-6387regreSSHionOpenSSH < 9.8p1CRITICAL
CVE-2023-48795TerrapinOpenSSH < 9.6HIGH

CVE-2024-6387 — regreSSHion

Race condition en el manejador de señales SIGALRM del servidor OpenSSH permite RCE no autenticado como root en sistemas Linux con glibc. Afecta a todas las versiones de OpenSSH anteriores a la 9.8p1.

CVE-2023-48795 — Terrapin

Ataque de truncamiento de prefijo en el handshake SSH (protocolo binario) que permite a un adversario MITM eliminar mensajes de extensión de seguridad negociados al inicio de la sesión. Afecta a OpenSSH < 9.6.

Cómo funciona

El script se conecta directamente al puerto SSH de los objetivos y lee el banner de identificación (p. ej.: SSH-2.0-OpenSSH_9.7), sin enviar ninguna credencial. Con la versión en mano, la compara con las versiones corregidas de cada CVE y clasifica el host.

root@kitploit:~
Alvo → Conexão TCP porta 22 → Leitura do banner SSH → Identificação do software
     → Parse da versão OpenSSH → Comparação com versões fixadas → Classificação + Log + CSV

El script también identifica el fabricante/software SSH a partir del banner, reconociendo:

Requisitos

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython es opcional, pero muy recomendado: la resolución inversa paralela es significativamente más rápida con él. Sin dnspython, el script usa socket como respaldo.

Uso

root@kitploit:~
# IP individual
python ssh_scanner.py --ip 192.168.1.10

# Rango CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Múltiples CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefijos resueltos vía RIPE Stat, fallback a bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinación de entradas
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# Desde un archivo (un IP, CIDR o ASN por línea)
python ssh_scanner.py --file alvos.txt

# Puertos adicionales (además del 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

Parámetros opcionales

La resolución DNS se ejecuta en lote antes del escaneo SSH, con una cola dedicada de hilos, evitando que la latencia del DNS afecte la velocidad del escaneo.

Salida

Todos los resultados se guardan en ./logs/:

CSV estructurado (formato_estruturado.csv)

Columnas presentes:

Ejemplo de líneas:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemplo.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemplo.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.exemplo.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

Al final del escaneo, si hay hosts vulnerables, el script muestra automáticamente una vista previa de las primeras 20 líneas del CSV estructurado en la terminal.

Estado de los hosts

Remediación

Actualice OpenSSH a la versión 9.8p1 o superior (cubre ambas CVEs):

root@kitploit:~
# Ubuntu / Debian — vía repositorio del sistema
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Compilación desde el código fuente (versión más reciente)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

Después de actualizar, reinicie el servicio:

root@kitploit:~
sudo systemctl restart sshd

Referencias

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH Release Notes: https://www.openssh.com/releasenotes.html

Aviso Legal

Este script está destinado al uso en su propia infraestructura o bajo autorización explícita. El escaneo no autorizado puede violar diversas legislaciones, así que úselo con precaución.

Cualquier acción y consecuencia resultantes del uso indebido de esta herramienta son de su propia responsabilidad.

Si tiene sugerencias de mejora o encuentra errores, abra una issue o envíe un Pull Request. ¡Toda contribución es bienvenida! 🚀

Descargar herramienta
BannerFabricante identificado
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
Otros no mapeadosNombre extraído del banner
ParámetroPredeterminadoDescripción
--ports22Puerto(s) SSH a escanear
--workers60Hilos simultáneos para el escaneo SSH
--timeout3.0Tiempo de espera de la conexión SSH en segundos
--dns-workers200Hilos simultáneos para la resolución DNS inversa
--dns-timeout1.5Tiempo de espera de las consultas DNS en segundos
--no-confirm—Omite la confirmación antes de iniciar (útil en automatizaciones)
Archivo
Contenido
ssh_scan_<timestamp>.logRegistro completo del escaneo (todos los hosts SSH encontrados)
ssh_scan_<timestamp>_vulneraveis.txtSolo hosts clasificados como VULNERÁVEL
ssh_scan_<timestamp>_resultados.csvTodos los hosts SSH con estado completo
ssh_scan_<timestamp>_formato_estruturado.csvCSV estructurado con IP, puerto, timestamp, dominio, fabricante y CVEs
ColumnaDescripción
IPDirección IP del host
PORTAPuerto SSH donde se capturó el banner
TIMESTAMP_UTCTimestamp ISO 8601 UTC del momento del escaneo
DOMINIOHostname mediante DNS inverso (PTR) o SEM-PTR
FABRICANTEFabricante identificado a partir del banner
SW_NAMENombre del software SSH extraído del banner
SW_VERSAOVersión del software SSH
CVEsCVEs afectadas separadas por ; (minúsculas)
BANNERBanner SSH completo capturado
EstadoSignificado
VULNERÁVELVersión de OpenSSH confirmada por debajo de la versión corregida
SEGUROVersión de OpenSSH confirmada en la versión corregida o superior
VERSÃO-OCULTASSH detectado pero versión no expuesta — no confirmado seguro
SSH-NÃO-OPENSSHServidor SSH encontrado pero no es OpenSSH (Dropbear, Cisco, etc.)
NÃO-SSHEl puerto respondió pero el banner no corresponde al protocolo SSH