
Ce script, créé par R4Tw1z, est conçu pour scanner des adresses IP afin de vérifier si elles exécutent une version potentiellement vulnérable d'OpenSSH. L'outil utilise le multithreading pour optimiser les performances de balayage et traiter plusieurs adresses IP simultanément.
Ce script, créé par R4Tw1z, est conçu pour scanner des adresses IP afin de vérifier si elles exécutent une version potentiellement vulnérable d'OpenSSH. Ce script est une version plus rapide et plus simple d'un scanner de vulnérabilité OpenSSH. L'outil utilise le multithreading pour optimiser les performances de numérisation et traiter plusieurs adresses IP simultanément.
Gestion des entrées : Le script accepte des adresses IP, des noms de domaine, des chemins de fichiers contenant des adresses IP ou des plages réseau CIDR en entrée. Les adresses IP peuvent être fournies directement ou lues à partir d'un fichier.
Configuration du port et du délai d'attente : Les utilisateurs peuvent spécifier le port à vérifier (par défaut le port 22, couramment utilisé pour SSH). Une valeur de délai d'attente de connexion peut également être définie, avec une valeur par défaut de 1 seconde.
Multithreading : Le script utilise un pool de threads pour traiter les adresses IP simultanément, améliorant ainsi la vitesse de numérisation. Le nombre de threads de travail peut être configuré (par défaut 10).
Vérification de l'état du port : Le script vérifie d'abord si le port spécifié est ouvert sur chaque adresse IP.
Récupération de la bannière SSH : Si le port est ouvert, le script tente de récupérer la bannière SSH du serveur. La bannière est analysée pour déterminer si le service SSH est une version potentiellement vulnérable d'OpenSSH.
Évaluation de la vulnérabilité : Un ensemble prédéfini de versions vulnérables d'OpenSSH est comparé à la bannière récupérée. Les résultats sont classés en statuts vulnérable, non vulnérable et port fermé.
Affichage des résultats : Le script affiche le nombre de serveurs non vulnérables, probablement vulnérables et ceux dont le port est fermé.
python r4tw1z.py <targets> [options]
"Cibles": adresses IP, noms de domaine, chemins de fichiers contenant des adresses IP ou plages réseau CIDR à scanner.
--port PORT (par défaut : 22) : Spécifier le numéro de port à vérifier.
-t, --timeout TIMEOUT (par défaut : 1.0) : Définir le délai d'attente de connexion en secondes.
-w, --workers NUM (par défaut : 10) : Définir le nombre de threads de travail pour la numérisation simultanée.
-o, --output FILE (optionnel) : Envoyer les résultats vers un fichier spécifié.
-c, --custom_banners BANNER1 BANNER2 ... (optionnel) : Lister les bannières SSH personnalisées à vérifier pour les vulnérabilités.
-v, --verbose : Activer le mode verbeux pour afficher des informations détaillées sur chaque serveur scanné.
-r, --retries NUM (par défaut : 3) : Définir le nombre de tentatives de reconnexion pour chaque tentative de connexion.
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
N'hésitez pas à forker ce dépôt et à soumettre des pull requests. Les contributions pour améliorer l'outil sont toujours les bienvenues !