
Se descubrió una regresión de seguridad (CVE-2006-5051) en el servidor de OpenSSH (sshd). Hay una condición de carrera que puede hacer que sshd maneje algunas señales de forma insegura. Un atacante remoto no autenticado podría desencadenarla al no autenticarse dentro de un período de tiempo determinado.
Este script comprueba si los servidores están ejecutando una versión vulnerable de OpenSSH según los objetivos especificados. Utiliza threading para el escaneo concurrente de múltiples objetivos y puertos.
Instalación:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
Uso
Para comprobar si los servidores son vulnerables a vulnerabilidades de OpenSSH:
python main.py [-p PORT] [-t TIMEOUT]
Opciones
<targets>: Lista de direcciones IP, nombres de dominio, rutas de archivos que contienen direcciones IP o rangos de red CIDR.
-p, --port PORT: Número de puerto a comprobar (por defecto: 22).
-t, --timeout TIMEOUT: Tiempo de espera de conexión en segundos (por defecto: 1 segundo).
Ejemplo
Comprobar vulnerabilidades para una lista de direcciones IP:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
Licencia
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para obtener más detalles. Autor
sardine-web - GitHub
Dependencias:
Este script utiliza Python 3. Asegúrate de que Python 3 esté instalado en tu sistema.
socket: Biblioteca estándar para programación de sockets.
argparse: Biblioteca estándar para analizar argumentos de línea de comandos.
ipaddress: Biblioteca para manejar direcciones IP y redes.
threading: Biblioteca estándar para soporte de múltiples hilos.
queue: Biblioteca estándar para la implementación de colas seguras para hilos.