Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scanner_CVE_OpenSSH — Scanner pour l'identification de serveurs avec des logiciels SSH potentiellement vulnérables aux CVE CVE-2024-6387 et CVE-2023-48795. | Kitploit
Outils/GitHubGitHub/oseasfr/scanner_cve_openssh
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

Scanner pour l'identification de serveurs avec des logiciels SSH potentiellement vulnérables aux CVE CVE-2024-6387 et CVE-2023-48795.

Voir le dépôt
111il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
image

Scanner pour l'identification de serveurs avec des logiciels SSH potentiellement vulnérables aux CVEs CVE-2024-6387 et CVE-2023-48795.


CVEs Couvertes

CVENomConditionSévérité
CVE-2024-6387regreSSHionOpenSSH < 9.8p1CRITICAL
CVE-2023-48795TerrapinOpenSSH < 9.6HIGH

CVE-2024-6387 — regreSSHion

Condition de concurrence (race condition) dans le gestionnaire de signal SIGALRM du serveur OpenSSH permet RCE non authentifié en tant que root sur les systèmes Linux avec glibc. Affecte toutes les versions d'OpenSSH antérieures à la 9.8p1.

CVE-2023-48795 — Terrapin

Attaque par troncature de préfixe dans le handshake SSH (protocole binaire) qui permet à un adversaire MITM de supprimer les messages d'extension de sécurité négociés au début de la session. Affecte OpenSSH < 9.6.

Fonctionnement

Le script se connecte directement sur le port SSH des cibles et lit la bannière d'identification (ex : SSH-2.0-OpenSSH_9.7), sans envoyer aucun identifiant. Avec la version en main, il compare avec les versions corrigées de chaque CVE et classe l'hôte.

Cible → Connexion TCP port 22 → Lecture de la bannière SSH → Identification du logiciel
     → Analyse de la version OpenSSH → Comparaison avec les versions corrigées → Classification + Log + CSV

Le script identifie également le fabricant/logiciel SSH à partir de la bannière, en reconnaissant :

BannièreFabricant identifié
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
Autres non mappésNom extrait de la bannière

Prérequis

pip install requests packaging urllib3 dnspython

dnspython est optionnel, mais fortement recommandé — la résolution inverse parallèle est significativement plus rapide avec lui. Sans dnspython, le script utilise socket comme solution de repli.

Utilisation

# IP individuel
python ssh_scanner.py --ip 192.168.1.10

# Plage CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Plusieurs CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (préfixes résolus via RIPE Stat, repli sur bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinaison d'entrées
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# À partir d'un fichier (un IP, CIDR ou ASN par ligne)
python ssh_scanner.py --file cibles.txt

# Ports supplémentaires (en plus du 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

Paramètres optionnels

ParamètreDéfautDescription
--ports22Port(s) SSH à scanner
--workers60Threads simultanés pour le scan SSH
--timeout3.0Timeout de connexion SSH en secondes
--dns-workers200Threads simultanés pour la résolution DNS inverse
--dns-timeout1.5Timeout des requêtes DNS en secondes
--no-confirm—Ignore la confirmation avant de démarrer (utile dans les automatisations)

La résolution DNS est exécutée par lot avant le scan SSH, avec une file dédiée de threads, évitant que la latence DNS n'impacte la vitesse du balayage.

Sortie

Tous les résultats sont enregistrés dans ./logs/ :

FichierContenu
ssh_scan_<timestamp>.logJournal complet du balayage (tous les hôtes SSH trouvés)
ssh_scan_<timestamp>_vulneraveis.txtUniquement les hôtes classés comme VULNERÁVEL
ssh_scan_<timestamp>_resultados.csvTous les hôtes SSH avec statut complet
ssh_scan_<timestamp>_formato_estruturado.csvCSV structuré avec IP, port, timestamp, domaine, fabricant et CVEs

CSV structuré (formato_estruturado.csv)

Colonnes présentes :

ColonneDescription
IPAdresse IP de l'hôte
PORTAPort SSH où la bannière a été capturée
TIMESTAMP_UTCTimestamp ISO 8601 UTC du moment du scan
DOMINIONom d'hôte via DNS inverse (PTR) ou SEM-PTR
FABRICANTEFabricant identifié à partir de la bannière
SW_NAMENom du logiciel SSH extrait de la bannière
SW_VERSAOVersion du logiciel SSH
CVEsCVEs affectées séparées par ; (minuscules)
BANNERBannière SSH complète capturée

Exemple de lignes :

IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemple.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemple.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | routeur.exemple.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

À la fin du balayage, s'il y a des hôtes vulnérables, le script affiche automatiquement un aperçu des 20 premières lignes du CSV structuré dans le terminal.

Statut des hôtes

StatutSignification
VULNERÁVELVersion OpenSSH confirmée inférieure à la version corrigée
SEGUROVersion OpenSSH confirmée à une version corrigée ou supérieure
VERSÃO-OCULTASSH détecté mais version non exposée — non confirmé sûr
SSH-NÃO-OPENSSHServeur SSH trouvé mais n'est pas OpenSSH (Dropbear, Cisco, etc.)
NÃO-SSHLe port a répondu mais la bannière ne correspond pas au protocole SSH

Remédiation

Mettez à jour OpenSSH vers la version 9.8p1 ou supérieure (couvre les deux CVE) :

# Ubuntu / Debian — via le dépôt du système
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Compilation à partir des sources (version la plus récente)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

Après la mise à jour, redémarrez le service :

Télécharger l’outil