
Un outil basé sur Python pour vérifier les vulnérabilités dans les installations OpenSSH sur des systèmes locaux ou distants en scannant des IP spécifiques. Il vérifie si la version d'OpenSSH est affectée par CVE-2023-48795
Cet outil basé sur Python scanne les systèmes pour les installations OpenSSH et vérifie s'ils sont vulnérables à CVE-2023-48795, une vulnérabilité critique qui affecte les versions antérieures à OpenSSH 9.6. Le script fournit un rapport détaillé des systèmes scannés, y compris des recommandations de mise à jour si des vulnérabilités sont trouvées.
which, ssh ou sshd.pip (pour la gestion des dépendances)Ces dépendances sont automatiquement installées lors de l'exécution du script.
Clonez le dépôt :
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
Exécutez le script avec les options suivantes :
python CVE-2023-48795.py --ip <ADRESSE_IP>
Exemple :
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <CHEMIN_VERS_FICHIER>
Exemple :
python CVE-2023-48795.py --ip ips.txt
Il vous sera demandé de saisir le nombre de threads pour le scan.
Les résultats sont sauvegardés dans le répertoire output avec un nom de fichier généré aléatoirement (par exemple, 123456.json).
Le fichier contient des informations sur chaque IP scannée et son statut de vulnérabilité.
Exemple de résultat :
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
Utilisez cet outil de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester. Le scan non autorisé de systèmes externes peut violer les lois et les politiques.
Repository Views