
CVE-2018-10933 के लिए संवेदनशील होस्ट की पहचान करने की स्क्रिप्ट
यह CVE-2018-10933 के प्रति संवेदनशील होस्टों की पहचान करने के लिए एक पायथन-आधारित स्क्रिप्ट है। libssh स्कैनर के दो मोड हैं: निष्क्रिय (बैनर ग्रैबिंग) और आक्रामक (प्रमाणीकरण को बायपास करके) जो कमजोरी के अस्तित्व को सत्यापित करता है। डिफ़ॉल्ट रूप से, libssh स्कैनर निष्क्रिय मोड का उपयोग करता है, लेकिन -a तर्क प्रदान करें और आक्रामक मोड का उपयोग किया जाएगा, जो अधिक सटीक परिणाम प्रदान करता है।
यह कमजोरी libssh 0.6+ के संस्करणों पर मौजूद है और इसे libssh 0.7.6 और 0.8.4 में एक पैच द्वारा सुधारा गया था। अधिक जानकारी के लिए: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
क्लोन किए गए libssh-scanner निर्देशिका में pip install -r requirements.txt चलाएँ।
libssh Scanner - Find vulnerable libssh services by Leap Security (@LeapSecurity)
positional arguments:
target An ip address or new line delimited file containing
IPs to search for the vulnerability.
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-p PORT, --port PORT Set port of SSH service
-a, --aggressive Identify vulnerable hosts by bypassing authentication