
CVE-2024-6387_Check es una herramienta ligera y eficiente diseñada para identificar servidores que ejecutan versiones vulnerables de OpenSSH

CVE-2024-6387_Check es una herramienta ligera y eficiente diseñada para identificar servidores que ejecutan versiones vulnerables de OpenSSH, específicamente dirigida a la vulnerabilidad regreSSHion recientemente descubierta (CVE-2024-6387). Este script facilita el escaneo rápido de múltiples direcciones IP, nombres de dominio y rangos de red CIDR para detectar posibles vulnerabilidades y garantizar que su infraestructura esté segura.
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: Direcciones IP, nombres de dominio, rutas de archivos que contengan direcciones IP, o rangos de red CIDR.--timeout TIMEOUT: Establece el tiempo de espera de conexión en segundos (por defecto: 1 segundo).--list FILE: Archivo que contiene una lista de direcciones IP a verificar.--ports PORTS: Especifica una lista separada por comas de números de puerto a verificar (por defecto: 22).--use-help-request: Habilita el envío de una solicitud HELP si la obtención inicial del banner SSH falla.--grace-time-check [SECONDS]: Tiempo en segundos a esperar después de identificar la versión para verificar la mitigación de LoginGraceTime (por defecto: 120 segundos).--dns-resolve: Resuelve y muestra nombres de host para direcciones IP.python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
La herramienta soporta la verificación de mitigación de LoginGraceTime. Cuando se usa la opción --grace-time-check, el script esperará la duración especificada después de recuperar el banner SSH para ver si la conexión permanece abierta, lo que indica que la configuración LoginGraceTime podría estar establecida en 0 como medida de mitigación.
La herramienta soporta completamente direcciones IPv6. Puede escanear direcciones IPv4 e IPv6 directamente o mediante resolución de nombre de host.
La herramienta reconoce ciertas versiones parcheadas de OpenSSH y las excluye del informe de vulnerabilidad, asegurando resultados más precisos.
Cuando se usa la opción --dns-resolve, el script resuelve y muestra nombres de host para direcciones IP en la salida. Esta característica ayuda a identificar los hosts escaneados más claramente.
La herramienta incluye una opción para manejar servicios SSH restrictivos que no devuelven inmediatamente un banner. Cuando se usa la opción --use-help-request, el script enviará una solicitud "HELP" si la obtención inicial del banner SSH falla, aumentando las detecciones de "mitigación".
El script proporcionará un resumen de los objetivos escaneados:
🛡️ Servidores no vulnerables: 2
[+] Servidor en somedomain.cloudapp.azure.com (ejecutando SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Servidor en regresshion_test.cc (ejecutando SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servidores probablemente vulnerables: 1
[+] Servidor en 4.231.170.122 (abc.com) (ejecutando SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Servidor en 4.231.170.121 (ejecutando SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable y sin remediación de LoginGraceTime (La sesión fue cerrada por el servidor a los 120.1 segundos)
⚠️ Servidores con versión SSH desconocida: 1
[+] Servidor en 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Servidores con puerto 22 cerrado: 254
📊 Total de objetivos escaneados: 257
-d o --dns-resolve--use-help-request. Esto ayuda a sortear ciertas configuraciones SSH que no devuelven el banner inmediatamente, mejorando la compatibilidad con servicios SSH más restrictivos.