Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Scanner_CVE_OpenSSH — SSH सॉफ्टवेयर वाले सर्वरों की पहचान के लिए स्कैनर जो संभवतः CVE-2024-6387 और CVE-2023-48795 के प्रति संवेदनशील हैं। | Kitploit
उपकरण/GitHubGitHub/oseasfr/scanner_cve_openssh
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

SSH सॉफ्टवेयर वाले सर्वरों की पहचान के लिए स्कैनर जो संभवतः CVE-2024-6387 और CVE-2023-48795 के प्रति संवेदनशील हैं।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
image

संभावित रूप से CVE CVE-2024-6387 और CVE-2023-48795 के लिए कमजोर SSH सॉफ़्टवेयर वाले सर्वरों की पहचान करने के लिए स्कैनर।


शामिल CVE

CVEनामशर्तगंभीरता
CVE-2024-6387regreSSHionOpenSSH < 9.8p1गंभीर
CVE-2023-48795TerrapinOpenSSH < 9.6उच्च

CVE-2024-6387 — regreSSHion

OpenSSH सर्वर के SIGALRM सिग्नल हैंडलर में रेस कंडीशन, glibc वाले Linux सिस्टम पर अप्रमाणित RCE को root के रूप में सक्षम बनाती है। यह OpenSSH के 9.8p1 से पहले के सभी संस्करणों को प्रभावित करता है।

CVE-2023-48795 — Terrapin

SSH हैंडशेक (बाइनरी प्रोटोकॉल) में प्रीफ़िक्स ट्रंकेशन अटैक, जो MITM विरोधी को सत्र की शुरुआत में बातचीत की गई सुरक्षा एक्सटेंशन संदेशों को हटाने की अनुमति देता है। OpenSSH < 9.6 को प्रभावित करता है।

यह कैसे काम करता है

स्क्रिप्ट लक्ष्यों के SSH पोर्ट से सीधे कनेक्ट होती है और बिना कोई क्रेडेंशियल भेजे पहचान बैनर (जैसे: SSH-2.0-OpenSSH_9.7) पढ़ती है। संस्करण हाथ में लेने के बाद, इसकी तुलना प्रत्येक CVE के निर्धारित संस्करणों से करती है और होस्ट को वर्गीकृत करती है।

root@kitploit:~
लक्ष्य → पोर्ट 22 पर TCP कनेक्शन → SSH बैनर पढ़ना → सॉफ़्टवेयर पहचान
     → OpenSSH संस्करण पार्स → निर्धारित संस्करणों से तुलना → वर्गीकरण + लॉग + CSV

स्क्रिप्ट बैनर से SSH सॉफ़्टवेयर निर्माता/सॉफ़्टवेयर की भी पहचान करती है, निम्नलिखित को पहचानते हुए:

आवश्यकताएँ

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython वैकल्पिक है, लेकिन अत्यधिक अनुशंसित है — इसके साथ समानांतर रिवर्स रिज़ॉल्यूशन काफी तेज़ है। dnspython के बिना, स्क्रिप्ट फ़ॉलबैक के रूप में socket का उपयोग करती है।

उपयोग

root@kitploit:~
# एकल IP
python ssh_scanner.py --ip 192.168.1.10

# CIDR रेंज
python ssh_scanner.py --cidr 10.0.0.0/24

# एकाधिक CIDR
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (RIPE Stat के माध्यम से हल किए गए प्रीफ़िक्स, bgp.tools पर फ़ॉलबैक)
python ssh_scanner.py --asn AS12345

# इनपुट का संयोजन
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# फ़ाइल से (प्रति पंक्ति एक IP, CIDR या ASN)
python ssh_scanner.py --file targets.txt

# अतिरिक्त पोर्ट (22 के अलावा)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

वैकल्पिक पैरामीटर

DNS रिज़ॉल्यूशन SSH स्कैन से पहले एक बैच में, समर्पित थ्रेड कतार के साथ निष्पादित किया जाता है, जिससे DNS विलंबता स्कैनिंग गति को प्रभावित नहीं करती।

आउटपुट

सभी परिणाम ./logs/ में सहेजे जाते हैं:

संरचित CSV (structured_format.csv)

मौजूद कॉलम:

पंक्तियों का उदाहरण:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.example.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.example.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.example.com       | Mikrotik   | ROSSSH  | N/A       |                               | SSH-2.0-ROSSSH

स्कैन के अंत में, यदि कमजोर होस्ट हैं, तो स्क्रिप्ट स्वचालित रूप से टर्मिनल में संरचित CSV की पहली 20 पंक्तियों का पूर्वावलोकन प्रदर्शित करती है।

होस्ट की स्थिति

उपचार

OpenSSH को 9.8p1 या उच्चतर संस्करण में अपडेट करें (दोनों CVE को कवर करता है):

root@kitploit:~
# Ubuntu / Debian — सिस्टम रिपॉजिटरी के माध्यम से
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# स्रोत से संकलन (नवीनतम संस्करण)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

अपडेट करने के बाद, सेवा को पुनरारंभ करें:

root@kitploit:~
sudo systemctl restart sshd

संदर्भ

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH Release Notes: https://www.openssh.com/releasenotes.html

कानूनी अस्वीकरण

यह स्क्रिप्ट आपके अपने बुनियादी ढांचे या स्पष्ट प्राधिकरण के तहत उपयोग के लिए है। अनधिकृत स्कैनिंग विभिन्न कानूनों का उल्लंघन कर सकती है, इसलिए सावधानी से उपयोग करें।

इस उपकरण के दुरुपयोग के परिणामस्वरूप कोई भी कार्रवाई और परिणाम आपकी अपनी जिम्मेदारी है।

यदि आपके पास सुधार के सुझाव हैं या बग मिलते हैं, तो एक issue खोलें या Pull Request भेजें। सभी योगदानों का स्वागत है! 🚀

टूल डाउनलोड करें
बैनरपहचाना गया निर्माता
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
अन्य अनमैप्डबैनर से निकाला गया नाम
पैरामीटरडिफ़ॉल्टविवरण
--ports22स्कैन करने के लिए SSH पोर्ट
--workers60SSH स्कैन के लिए एक साथ थ्रेड
--timeout3.0SSH कनेक्शन टाइमआउट सेकंड में
--dns-workers200रिवर्स DNS रिज़ॉल्यूशन के लिए एक साथ थ्रेड
--dns-timeout1.5DNS क्वेरी टाइमआउट सेकंड में
--no-confirm—शुरू करने से पहले पुष्टि को छोड़ें (ऑटोमेशन में उपयोगी)
फ़ाइल
सामग्री
ssh_scan_<timestamp>.logस्कैन का पूरा लॉग (सभी पाए गए SSH होस्ट)
ssh_scan_<timestamp>_vulnerable.txtकेवल VULNERABLE के रूप में वर्गीकृत होस्ट
ssh_scan_<timestamp>_results.csvपूर्ण स्थिति वाले सभी SSH होस्ट
ssh_scan_<timestamp>_structured_format.csvIP, पोर्ट, टाइमस्टैम्प, डोमेन, निर्माता और CVE वाला संरचित CSV
कॉलमविवरण
IPहोस्ट का IP पता
PORTASSH पोर्ट जहां बैनर कैप्चर किया गया
TIMESTAMP_UTCस्कैन के समय का ISO 8601 UTC टाइमस्टैम्प
DOMINIOरिवर्स DNS (PTR) के माध्यम से होस्टनाम या SEM-PTR
FABRICANTEबैनर से पहचाना गया निर्माता
SW_NAMEबैनर से निकाला गया SSH सॉफ़्टवेयर नाम
SW_VERSAOSSH सॉफ़्टवेयर का संस्करण
CVEsप्रभावित CVE, ; द्वारा अलग (लोअरकेस)
BANNERकैप्चर किया गया पूरा SSH बैनर
स्थितिअर्थ
VULNERABLEOpenSSH संस्करण की पुष्टि हुई है कि यह पैच किए गए संस्करण से नीचे है
SAFEOpenSSH संस्करण की पुष्टि हुई है कि यह पैच किए गए या उससे ऊपर है
VERSION-HIDDENSSH का पता चला लेकिन संस्करण उजागर नहीं हुआ — सुरक्षित नहीं माना जा सकता
NOT-OPENSSHSSH सर्वर मिला लेकिन OpenSSH नहीं है (Dropbear, Cisco, आदि)
NOT-SSHपोर्ट ने उत्तर दिया लेकिन बैनर SSH प्रोटोकॉल से मेल नहीं खाता