ssh_exploiter CVE-2024-6387 avec scanneur IP automatique et exploitation automatique
Vérificateur et Exploiteur de vulnérabilité OpenSSH
Ce script Python vérifie si les serveurs exécutent des versions vulnérables d'OpenSSH et tente une exploitation si possible.
Fonctionnalités
- Détection de version SSH : Récupère la bannière SSH pour déterminer la version d'OpenSSH.
- Vérification de vulnérabilité : Vérifie si la version détectée est vulnérable en se basant sur les versions vulnérables connues.
- Tentative d'exploitation : Tente d'exploiter la vulnérabilité de condition de concurrence sur les serveurs vulnérables.
- Scan multi-threadé : Utilise le threading pour des vérifications de vulnérabilité simultanées sur plusieurs cibles.
Prérequis
- Python 3.x
- Paquets Python requis (installer via
pip install -r requirements.txt) :
Utilisation
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- cibles : Adresses IP, noms de domaine, chemins de fichiers contenant des adresses IP, ou plages réseau CIDR à scanner.
--port PORT : Numéro de port à vérifier (par défaut : 22).
-t TIMEOUT : Délai d'attente de connexion en secondes (par défaut : 1 seconde).
-l IP_LIST_FILE : Fichier contenant une liste d'adresses IP à vérifier.
Exemple
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
Sortie
À la fin, le script affiche un résumé du scan :
- Serveurs non vulnérables : Liste les serveurs qui n'exécutent pas de versions vulnérables.
- Serveurs probablement vulnérables : Liste les serveurs potentiellement vulnérables en fonction de la version d'OpenSSH détectée.
- Serveurs avec port fermé : Affiche le nombre de serveurs où le port spécifié est fermé.
- Total des cibles scannées : Affiche le nombre total de cibles scannées.
Remarques
- Assurez-vous d'avoir les autorisations appropriées avant de scanner des serveurs.
- Utilisez de manière responsable et uniquement sur les systèmes que vous êtes autorisé à tester.