
OpenSSH CVE-2024-6387 Vulnerability Checker
Ce programme C analyse des adresses IP ou des plages réseau spécifiées pour vérifier si les serveurs exécutent une version potentiellement vulnérable d'OpenSSH. Il vérifie si le port SSH (par défaut 22) est ouvert, récupère la bannière SSH et détermine si le serveur exécute une version connue pour avoir des vulnérabilités.
Pour compiler le programme, utilisez la commande suivante :
gcc check_vuln.c -o check_vuln -lpthread
Pour analyser plusieurs adresses IP, passez-les en arguments :
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Si vous souhaitez spécifier un port différent, utilisez l'option --port :
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Si vous avez un fichier contenant une liste d'adresses IP (une par ligne), vous pouvez passer le nom du fichier en argument :
./check_vuln ip_list.txt
Vous pouvez également spécifier une notation CIDR pour analyser tout un sous-réseau :
./check_vuln 192.168.1.0/24
Analyser plusieurs adresses IP sur le port par défaut (22) :
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Analyser plusieurs adresses IP sur un port personnalisé (par exemple 2222) :
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Analyser des adresses IP à partir d'un fichier :
./check_vuln ip_list.txt
Analyser tout un sous-réseau en utilisant la notation CIDR :
./check_vuln 192.168.1.0/24
Le programme affichera les résultats de l'analyse, y compris le nombre de serveurs non vulnérables, probablement vulnérables et ceux dont le port 22 est fermé. Par exemple :
🛡️ Serveurs non vulnérables : 1
[+] Serveur à 192.168.1.1
🚨 Serveurs probablement vulnérables : 1
[+] Serveur à 192.168.1.2
🔒 Serveurs avec le port 22 fermé : 1
📊 Nombre total de cibles analysées : 3
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. Toute utilisation non autorisée de cet outil pour analyser des systèmes sans permission est illégale et contraire à l'éthique.