
R4Tw1z द्वारा बनाई गई यह स्क्रिप्ट, IP पतों को स्कैन करने के लिए डिज़ाइन की गई है ताकि यह जांचा जा सके कि वे OpenSSH का कोई संभावित रूप से कमजोर संस्करण चला रहे हैं या नहीं। यह टूल स्कैनिंग प्रदर्शन को अनुकूलित करने और कई IP पतों को एक साथ संभालने के लिए मल्टी-थ्रेडिंग का लाभ उठाता है।
यह स्क्रिप्ट, R4Tw1z द्वारा बनाई गई है, IP पतों को स्कैन करने के लिए डिज़ाइन की गई है ताकि यह जांचा जा सके कि वे OpenSSH का संभावित रूप से असुरक्षित संस्करण चला रहे हैं। यह स्क्रिप्ट OpenSSH भेद्यता स्कैनर का एक तेज़ और सरल संस्करण है। यह उपकरण स्कैनिंग प्रदर्शन को अनुकूलित करने और कई IP पतों को एक साथ संभालने के लिए मल्टी-थ्रेडिंग का लाभ उठाता है।
इनपुट हैंडलिंग: स्क्रिप्ट इनपुट के रूप में IP पते, डोमेन नाम, IP पते वाली फ़ाइल पथ, या CIDR नेटवर्क रेंज स्वीकार करती है। IP पते सीधे प्रदान किए जा सकते हैं या फ़ाइल से पढ़े जा सकते हैं।
पोर्ट और टाइमआउट कॉन्फ़िगरेशन: उपयोगकर्ता जाँच के लिए पोर्ट निर्दिष्ट कर सकते हैं (डिफ़ॉल्ट पोर्ट 22 है, जो सामान्यतः SSH के लिए उपयोग होता है)। कनेक्शन टाइमआउट मान भी सेट किया जा सकता है, जिसका डिफ़ॉल्ट 1 सेकंड है।
मल्टी-थ्रेडिंग: स्क्रिप्ट IP पतों को एक साथ संसाधित करने के लिए थ्रेड पूल का उपयोग करती है, जिससे स्कैनिंग गति में सुधार होता है। वर्कर थ्रेड्स की संख्या कॉन्फ़िगर की जा सकती है (डिफ़ॉल्ट 10 है)।
पोर्ट स्थिति जाँच: स्क्रिप्ट पहले जाँचती है कि प्रत्येक IP पते पर निर्दिष्ट पोर्ट खुला है या नहीं।
SSH बैनर प्राप्ति: यदि पोर्ट खुला है, तो स्क्रिप्ट सर्वर से SSH बैनर प्राप्त करने का प्रयास करती है। बैनर का विश्लेषण यह निर्धारित करने के लिए किया जाता है कि SSH सेवा OpenSSH का संभावित रूप से असुरक्षित संस्करण है या नहीं।
भेद्यता आकलन: प्राप्त बैनर के विरुद्ध असुरक्षित OpenSSH संस्करणों का एक पूर्वनिर्धारित सेट जाँचा जाता है। परिणामों को असुरक्षित, असुरक्षित नहीं, और बंद पोर्ट स्थितियों में वर्गीकृत किया जाता है।
परिणाम आउटपुट: स्क्रिप्ट उन सर्वरों की संख्या आउटपुट करती है जो असुरक्षित नहीं हैं, संभावित रूप से असुरक्षित हैं, और जिनका पोर्ट बंद है।
python r4tw1z.py <targets> [options]
"Targets": स्कैन करने के लिए IP पते, डोमेन नाम, IP पते वाली फ़ाइल पथ, या CIDR नेटवर्क रेंज।
--port PORT (default: 22): Specify the port number to check.
-t, --timeout TIMEOUT (default: 1.0): Set the connection timeout in seconds.
-w, --workers NUM (default: 10): Define the number of worker threads for concurrent scanning.
-o, --output FILE (optional): Output the results to a specified file.
-c, --custom_banners BANNER1 BANNER2 ... (optional): List custom SSH banners to check for vulnerabilities.
-v, --verbose: Enable verbose mode to display detailed information about each scanned server.
-r, --retries NUM (default: 3): Set the number of retries for each connection attempt.
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
इस रिपॉजिटरी को फोर्क करने और पुल रिक्वेस्ट सबमिट करने के लिए स्वतंत्र महसूस करें। उपकरण को बेहतर बनाने के लिए योगदान का हमेशा स्वागत है!