Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scanner_CVE_OpenSSH — Scanner pour l'identification de serveurs avec des logiciels SSH potentiellement vulnérables aux CVE CVE-2024-6387 et CVE-2023-48795. | Kitploit
Outils/GitHubGitHub/oseasfr/scanner_cve_openssh
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

Scanner pour l'identification de serveurs avec des logiciels SSH potentiellement vulnérables aux CVE CVE-2024-6387 et CVE-2023-48795.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
image

Scanner pour l'identification de serveurs avec des logiciels SSH potentiellement vulnérables aux CVEs CVE-2024-6387 et CVE-2023-48795.


CVEs Couvertes

CVENomConditionSévérité
CVE-2024-6387regreSSHionOpenSSH < 9.8p1CRITICAL
CVE-2023-48795TerrapinOpenSSH < 9.6HIGH

CVE-2024-6387 — regreSSHion

Condition de concurrence (race condition) dans le gestionnaire de signal SIGALRM du serveur OpenSSH permet RCE non authentifié en tant que root sur les systèmes Linux avec glibc. Affecte toutes les versions d'OpenSSH antérieures à la 9.8p1.

CVE-2023-48795 — Terrapin

Attaque par troncature de préfixe dans le handshake SSH (protocole binaire) qui permet à un adversaire MITM de supprimer les messages d'extension de sécurité négociés au début de la session. Affecte OpenSSH < 9.6.

Fonctionnement

Le script se connecte directement sur le port SSH des cibles et lit la bannière d'identification (ex : SSH-2.0-OpenSSH_9.7), sans envoyer aucun identifiant. Avec la version en main, il compare avec les versions corrigées de chaque CVE et classe l'hôte.

root@kitploit:~
Cible → Connexion TCP port 22 → Lecture de la bannière SSH → Identification du logiciel
     → Analyse de la version OpenSSH → Comparaison avec les versions corrigées → Classification + Log + CSV

Le script identifie également le fabricant/logiciel SSH à partir de la bannière, en reconnaissant :

Prérequis

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython est optionnel, mais fortement recommandé — la résolution inverse parallèle est significativement plus rapide avec lui. Sans dnspython, le script utilise socket comme solution de repli.

Utilisation

root@kitploit:~
# IP individuel
python ssh_scanner.py --ip 192.168.1.10

# Plage CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Plusieurs CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (préfixes résolus via RIPE Stat, repli sur bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinaison d'entrées
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# À partir d'un fichier (un IP, CIDR ou ASN par ligne)
python ssh_scanner.py --file cibles.txt

# Ports supplémentaires (en plus du 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

Paramètres optionnels

La résolution DNS est exécutée par lot avant le scan SSH, avec une file dédiée de threads, évitant que la latence DNS n'impacte la vitesse du balayage.

Sortie

Tous les résultats sont enregistrés dans ./logs/ :

Fichier

CSV structuré (formato_estruturado.csv)

Colonnes présentes :

Exemple de lignes :

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemple.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemple.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | routeur.exemple.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

À la fin du balayage, s'il y a des hôtes vulnérables, le script affiche automatiquement un aperçu des 20 premières lignes du CSV structuré dans le terminal.

Statut des hôtes

Remédiation

Mettez à jour OpenSSH vers la version 9.8p1 ou supérieure (couvre les deux CVE) :

root@kitploit:~
# Ubuntu / Debian — via le dépôt du système
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Compilation à partir des sources (version la plus récente)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

Après la mise à jour, redémarrez le service :

root@kitploit:~
sudo systemctl restart sshd

Références

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH Release Notes: https://www.openssh.com/releasenotes.html

Avis légal

Ce script est destiné à une utilisation sur votre propre infrastructure ou avec une autorisation explicite. Le balayage non autorisé peut violer diverses législations, donc utilisez-le avec prudence.

Toute action et ses conséquences résultant d'une mauvaise utilisation de cet outil sont de votre propre responsabilité.

Si vous avez des suggestions d'amélioration ou trouvez des bugs, ouvrez une issue ou envoyez une Pull Request. Toute contribution est la bienvenue ! 🚀

Télécharger l’outil
BannièreFabricant identifié
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
Autres non mappésNom extrait de la bannière
ParamètreDéfautDescription
--ports22Port(s) SSH à scanner
--workers60Threads simultanés pour le scan SSH
--timeout3.0Timeout de connexion SSH en secondes
--dns-workers200Threads simultanés pour la résolution DNS inverse
--dns-timeout1.5Timeout des requêtes DNS en secondes
--no-confirm—Ignore la confirmation avant de démarrer (utile dans les automatisations)
Contenu
ssh_scan_<timestamp>.logJournal complet du balayage (tous les hôtes SSH trouvés)
ssh_scan_<timestamp>_vulneraveis.txtUniquement les hôtes classés comme VULNERÁVEL
ssh_scan_<timestamp>_resultados.csvTous les hôtes SSH avec statut complet
ssh_scan_<timestamp>_formato_estruturado.csvCSV structuré avec IP, port, timestamp, domaine, fabricant et CVEs
ColonneDescription
IPAdresse IP de l'hôte
PORTAPort SSH où la bannière a été capturée
TIMESTAMP_UTCTimestamp ISO 8601 UTC du moment du scan
DOMINIONom d'hôte via DNS inverse (PTR) ou SEM-PTR
FABRICANTEFabricant identifié à partir de la bannière
SW_NAMENom du logiciel SSH extrait de la bannière
SW_VERSAOVersion du logiciel SSH
CVEsCVEs affectées séparées par ; (minuscules)
BANNERBannière SSH complète capturée
StatutSignification
VULNERÁVELVersion OpenSSH confirmée inférieure à la version corrigée
SEGUROVersion OpenSSH confirmée à une version corrigée ou supérieure
VERSÃO-OCULTASSH détecté mais version non exposée — non confirmé sûr
SSH-NÃO-OPENSSHServeur SSH trouvé mais n'est pas OpenSSH (Dropbear, Cisco, etc.)
NÃO-SSHLe port a répondu mais la bannière ne correspond pas au protocole SSH