
Script pour identifier les hôtes vulnérables à CVE-2018-10933
Ceci est un script basé sur Python pour identifier les hôtes vulnérables à CVE-2018-10933. Le scanner libssh a deux modes : passif (banner grabbing) et agressif (bypass auth) pour valider l'existence de la vulnérabilité. Par défaut, le scanner libssh utilise le mode passif, mais en fournissant l'argument -a, le mode agressif sera utilisé, ce qui fournit des résultats plus précis.
La vulnérabilité est présente dans les versions de libssh 0.6+ et a été corrigée par un patch dans libssh 0.7.6 et 0.8.4. Pour plus de détails : https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
Exécutez pip install -r requirements.txt dans le répertoire cloné libssh-scanner.
libssh Scanner - Find vulnerable libssh services by Leap Security (@LeapSecurity)
positional arguments:
target An ip address or new line delimited file containing
IPs to search for the vulnerability.
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-p PORT, --port PORT Set port of SSH service
-a, --aggressive Identify vulnerable hosts by bypassing authentication