
Une régression de sécurité (CVE-2006-5051) a été découverte dans le serveur OpenSSH (sshd). Il existe une condition de course qui peut amener sshd à gérer certains signaux de manière dangereuse. Un attaquant distant non authentifié peut être en mesure de la déclencher en échouant à s'authentifier dans un délai défini.
Ce script vérifie si des serveurs exécutent une version vulnérable d'OpenSSH en fonction des cibles spécifiées. Il utilise le threading pour le balayage simultané de plusieurs cibles et ports.
Installation :
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
Utilisation
Pour vérifier si des serveurs sont vulnérables aux vulnérabilités OpenSSH :
python main.py [-p PORT] [-t TIMEOUT]
Options
<targets> : Liste d'adresses IP, de noms de domaine, de chemins de fichiers contenant des adresses IP, ou de plages réseau CIDR.
-p, --port PORT : Numéro de port à vérifier (défaut : 22).
-t, --timeout TIMEOUT : Délai d'attente de connexion en secondes (défaut : 1 seconde).
Exemple
Vérifier les vulnérabilités pour une liste d'adresses IP :
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
Licence
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. Auteur
sardine-web - GitHub
Dépendances :
Ce script utilise Python 3. Assurez-vous que Python 3 est installé sur votre système.
socket : Bibliothèque standard pour la programmation socket.
argparse : Bibliothèque standard pour l'analyse des arguments en ligne de commande.
ipaddress : Bibliothèque pour la gestion des adresses IP et des réseaux.
threading : Bibliothèque standard pour le support du multi-threading.
queue : Bibliothèque standard pour l'implémentation de files d'attente thread-safe.