ssh_exploiter CVE-2024-6387 स्वचालित IP स्कैनर और स्वचालित शोषण के साथ
OpenSSH भेद्यता जाँचकर्ता और शोषक
यह Python स्क्रिप्ट जाँचती है कि सर्वर OpenSSH के कमजोर संस्करण चला रहे हैं या नहीं और यदि संभव हो तो शोषण का प्रयास करती है।
विशेषताएँ
- SSH संस्करण पहचान: SSH बैनर प्राप्त करके OpenSSH संस्करण निर्धारित करता है।
- भेद्यता जाँच: ज्ञात कमजोर संस्करणों के आधार पर जाँचता है कि पता किया गया संस्करण कमजोर है या नहीं।
- शोषण प्रयास: कमजोर सर्वरों पर रेस कंडीशन भेद्यता का शोषण करने का प्रयास करता है।
- मल्टीथ्रेडेड स्कैनिंग: एक साथ कई लक्ष्यों पर भेद्यता जाँच के लिए थ्रेडिंग का उपयोग करता है।
आवश्यकताएँ
- Python 3.x
- आवश्यक Python पैकेज (
pip install -r requirements.txt के माध्यम से स्थापित करें):
उपयोग
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- targets: स्कैन करने के लिए IP पते, डोमेन नाम, IP पतों वाली फ़ाइल पथ, या CIDR नेटवर्क रेंज।
--port PORT: जाँचने के लिए पोर्ट नंबर (डिफ़ॉल्ट: 22)।
-t TIMEOUT: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 1 सेकंड)।
-l IP_LIST_FILE: जाँचने के लिए IP पतों की सूची वाली फ़ाइल।
उदाहरण
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
आउटपुट
पूर्ण होने पर, स्क्रिप्ट स्कैन का सारांश आउटपुट करती है:
- सर्वर कमजोर नहीं हैं: उन सर्वरों की सूची जो कमजोर संस्करण नहीं चला रहे हैं।
- सर्वर संभावित रूप से कमजोर हैं: उन सर्वरों की सूची जो पता किए गए OpenSSH संस्करण के आधार पर संभावित रूप से कमजोर हैं।
- बंद पोर्ट वाले सर्वर: उन सर्वरों की संख्या जहाँ निर्दिष्ट पोर्ट बंद है।
- कुल स्कैन किए गए लक्ष्य: स्कैन किए गए लक्ष्यों की कुल संख्या दिखाता है।
नोट्स
- सर्वरों को स्कैन करने से पहले उचित अनुमतियाँ सुनिश्चित करें।
- जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर परीक्षण करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।