
OpenSSH CVE-2024-6387 भेद्यता जाँचकर्ता
यह C प्रोग्राम निर्दिष्ट IP पते या नेटवर्क रेंज को स्कैन करता है ताकि यह जाँच सके कि सर्वर OpenSSH का संभावित रूप से भेद्य संस्करण चला रहे हैं या नहीं। यह जाँचता है कि SSH पोर्ट (डिफ़ॉल्ट 22 है) खुला है या नहीं, SSH बैनर प्राप्त करता है, और यह निर्धारित करता है कि सर्वर ऐसा संस्करण चला रहा है जिसमें ज्ञात भेद्यताएँ हैं।
प्रोग्राम को संकलित करने के लिए, निम्न कमांड का उपयोग करें:
gcc check_vuln.c -o check_vuln -lpthread
कई IP पतों को स्कैन करने के लिए, उन्हें तर्क के रूप में पास करें:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
यदि आप एक अलग पोर्ट निर्दिष्ट करना चाहते हैं, तो --port विकल्प का उपयोग करें:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
यदि आपके पास IP पतों की सूची वाली कोई फ़ाइल है (प्रति पंक्ति एक), तो आप फ़ाइल नाम को तर्क के रूप में पास कर सकते हैं:
./check_vuln ip_list.txt
आप पूरे सबनेट को स्कैन करने के लिए CIDR नोटेशन भी निर्दिष्ट कर सकते हैं:
./check_vuln 192.168.1.0/24
डिफ़ॉल्ट पोर्ट (22) पर कई IP पतों को स्कैन करें:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
कस्टम पोर्ट (जैसे, 2222) पर कई IP पतों को स्कैन करें:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
फ़ाइल से IP पतों को स्कैन करें:
./check_vuln ip_list.txt
CIDR नोटेशन का उपयोग करके पूरे सबनेट को स्कैन करें:
./check_vuln 192.168.1.0/24
प्रोग्राम स्कैन के परिणाम प्रिंट करेगा, जिसमें उन सर्वरों की संख्या शामिल होगी जो भेद्य नहीं हैं, संभावित रूप से भेद्य हैं, और जिनका पोर्ट 22 बंद है। उदाहरण के लिए:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह टूल केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। अनुमति के बिना सिस्टम को स्कैन करने के लिए इस टूल का अनधिकृत उपयोग अवैध और अनैतिक है।