
Scanner réseau qui identifie les hôtes exécutant des versions d'OpenSSH vulnérables à CVE-2024-6387. Prend en charge les IP uniques, les plages CIDR, l'entrée CSV et le scan concurrent avec des ports personnalisables.
Cet outil scanne votre réseau à la recherche d'hôtes exécutant des versions vulnérables d'OpenSSH (CVE-2024-6387). Il peut gérer des adresses IP uniques, plusieurs adresses IP, des plages CIDR et des fichiers CSV avec des ports personnalisés.
Installez les bibliothèques requises avec pip :
pip install paramiko netaddr pandas termcolor
Arguments en ligne de commande
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input : Hôte(s) à scanner (IP unique, séparées par des virgules, CIDR ou chemin de fichier)-p, --port : Port SSH (défaut : 22)-c, --csv : L'entrée est un fichier CSV avec les colonnes IP et port-w, --workers : Spécifier le nombre de workers (défaut : 10)Hôte unique sur le port par défaut (22)
python CVE-2024-6387-Checker.py 192.168.1.1
Plusieurs hôtes (séparés par des virgules)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
Notation CIDR
python CVE-2024-6387-Checker.py 192.168.1.0/24
Hôtes à partir d'un fichier Créez un fichier hosts.txt avec chaque hôte sur une nouvelle ligne :
python CVE-2024-6387-Checker.py hosts.txt
Spécifier un port alternatif
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
Scanner à partir d'un fichier CSV
Créez un fichier CSV hosts.csv avec les colonnes ip et port :
ip,port
192.168.1.1,22
192.168.1.2,2222
Scanner avec le fichier CSV :
python CVE-2024-6387-Checker.py -c hosts.csv -c
Spécifier le nombre de workers :
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
Tente de se connecter à l'hôte et au port spécifiés, récupère la bannière SSH et vérifie si elle correspond à des versions vulnérables d'OpenSSH.
scan_hosts(hosts, port)
Scanne une liste d'hôtes sur le port spécifié.
scan_csv(file_path)
Lit un fichier CSV avec les colonnes ip et port et scanne chaque hôte.
main()
Analyse les arguments de la ligne de commande et lance l'analyse appropriée en fonction du format d'entrée.
Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.
Les contributions sont les bienvenues. Veuillez soumettre des pull requests pour toute amélioration ou correction de bug.