
Una herramienta basada en Python para comprobar vulnerabilidades en instalaciones de OpenSSH en sistemas locales o remotos mediante el escaneo de direcciones IP específicas. Comprueba si la versión de OpenSSH está afectada por CVE-2023-48795.
Esta herramienta basada en Python escanea sistemas en busca de instalaciones de OpenSSH y comprueba si son vulnerables a CVE-2023-48795, una vulnerabilidad crítica que afecta a versiones anteriores a OpenSSH 9.6. El script proporciona un informe detallado de los sistemas escaneados, incluyendo recomendaciones para actualizar si se encuentran vulnerabilidades.
which, ssh o sshd que falten.pip (para la gestión de dependencias)Estas dependencias se instalan automáticamente al ejecutar el script.
Clona el repositorio:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
Ejecuta el script con las siguientes opciones:
python CVE-2023-48795.py --ip <IP_ADDRESS>
Ejemplo:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
Ejemplo:
python CVE-2023-48795.py --ip ips.txt
Se te pedirá que introduzcas el número de hilos para el escaneo.
Los resultados se guardan en el directorio output con un nombre de archivo generado aleatoriamente (p. ej., 123456.json).
El archivo contiene información sobre cada IP escaneada y su estado de vulnerabilidad.
Ejemplo de resultado:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
Usa esta herramienta de forma responsable y solo en sistemas que poseas o sobre los que tengas permiso para realizar pruebas. El escaneo no autorizado de sistemas externos puede violar leyes y políticas.
Vistas del Repositorio