Script Nmap de vérification de vulnérabilité OpenSSH
Description
Le script openssh-vuln-checker.nse vérifie si un serveur exécute une version vulnérable d'OpenSSH (CVE-2024-6387). Il se connecte au port SSH, récupère la bannière SSH et la compare à une liste de versions vulnérables connues.
Versions vulnérables
Le script vérifie les versions vulnérables suivantes d'OpenSSH :
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
Références
Utilisation
- nmap --script openssh-vuln-checker -p 22
Sortie
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | Serveur à exécute SSH-2.0-OpenSSH_ (vulnérable)
- |_ Serveur à n'est pas vulnérable (exécute SSH-2.0-OpenSSH_)