
Este script, creado por R4Tw1z, está diseñado para escanear direcciones IP y verificar si están ejecutando una versión potencialmente vulnerable de OpenSSH. La herramienta aprovecha el multi-hilo para optimizar el rendimiento del escaneo y manejar múltiples direcciones IP de forma concurrente.
Este script, creado por R4Tw1z, está diseñado para escanear direcciones IP y verificar si están ejecutando una versión potencialmente vulnerable de OpenSSH. Este script es una versión más rápida y simple de un escáner de vulnerabilidades de OpenSSH. La herramienta aprovecha el multi-threading para optimizar el rendimiento de escaneo y manejar múltiples direcciones IP de forma concurrente.
Manejo de Entrada: El script acepta direcciones IP, nombres de dominio, rutas de archivos que contienen direcciones IP o rangos de red CIDR como entrada. Las direcciones IP pueden proporcionarse directamente o leerse desde un archivo.
Configuración de Puerto y Tiempo de Espera: Los usuarios pueden especificar el puerto a verificar (por defecto es el puerto 22, comúnmente usado para SSH). También se puede establecer un valor de tiempo de espera de conexión, con un valor predeterminado de 1 segundo.
Multi-threading: El script utiliza un pool de hilos para procesar direcciones IP de forma concurrente, mejorando la velocidad de escaneo. El número de hilos de trabajo se puede configurar (por defecto son 10).
Verificación del Estado del Puerto: El script primero verifica si el puerto especificado está abierto en cada dirección IP.
Obtención del Banner SSH: Si el puerto está abierto, el script intenta obtener el banner SSH del servidor. El banner se analiza para determinar si el servicio SSH es una versión potencialmente vulnerable de OpenSSH.
Evaluación de Vulnerabilidad: Se verifica un conjunto predefinido de versiones vulnerables de OpenSSH contra el banner obtenido. Los resultados se clasifican en estados: vulnerable, no vulnerable y puerto cerrado.
Salida de Resultados: El script muestra el número de servidores que no son vulnerables, probablemente vulnerables y aquellos con el puerto cerrado.
python r4tw1z.py <objetivos> [opciones]
"Objetivos": direcciones IP, nombres de dominio, rutas de archivos que contengan direcciones IP o rangos de red CIDR a escanear.
--port PUERTO (predeterminado: 22): Especifica el número de puerto a verificar.
-t, --timeout TIEMPO (predeterminado: 1.0): Establece el tiempo de espera de conexión en segundos.
-w, --workers NÚM (predeterminado: 10): Define el número de hilos de trabajo para el escaneo concurrente.
-o, --output ARCHIVO (opcional): Guarda los resultados en un archivo especificado.
-c, --custom_banners BANNER1 BANNER2 ... (opcional): Lista de banners SSH personalizados para verificar vulnerabilidades.
-v, --verbose: Activa el modo detallado para mostrar información detallada de cada servidor escaneado.
-r, --retries NÚM (predeterminado: 3): Establece el número de reintentos para cada intento de conexión.
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
Siéntete libre de hacer un fork de este repositorio y enviar pull requests. ¡Las contribuciones para mejorar la herramienta siempre son bienvenidas!