
OpenSSH के सर्वर (sshd) में एक सुरक्षा रिग्रेशन (CVE-2006-5051) पाया गया। इसमें एक रेस कंडीशन है जिसके कारण sshd कुछ सिग्नलों को असुरक्षित तरीके से संभाल सकता है। एक अनप्रमाणित, दूरस्थ हमलावर निर्धारित समय अवधि के भीतर प्रमाणीकरण विफल करके इसे ट्रिगर करने में सक्षम हो सकता है।
यह स्क्रिप्ट जाँचती है कि क्या सर्वर निर्दिष्ट लक्ष्यों के आधार पर OpenSSH का एक असुरक्षित संस्करण चला रहे हैं। यह कई लक्ष्यों और पोर्ट्स के समवर्ती स्कैनिंग के लिए थ्रेडिंग का उपयोग करती है।
स्थापना:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
उपयोग
यह जाँचने के लिए कि क्या सर्वर OpenSSH कमजोरियों के प्रति असुरक्षित हैं:
python main.py [-p PORT] [-t TIMEOUT]
विकल्प
<targets>: IP पते, डोमेन नाम, IP पते वाली फ़ाइल पथें, या CIDR नेटवर्क रेंज की सूची।
-p, --port PORT: जाँचने के लिए पोर्ट संख्या (डिफ़ॉल्ट: 22)।
-t, --timeout TIMEOUT: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 1 सेकंड)।
उदाहरण
IP पतों की सूची के लिए कमजोरियों की जाँच करें:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
लाइसेंस
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
लेखक
sardine-web - GitHub
निर्भरताएँ:
यह स्क्रिप्ट Python 3 का उपयोग करती है। सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है।
socket: सॉकेट प्रोग्रामिंग के लिए मानक लाइब्रेरी।
argparse: कमांड-लाइन तर्कों को पार्स करने के लिए मानक लाइब्रेरी।
ipaddress: IP पतों और नेटवर्कों को संभालने के लिए लाइब्रेरी।
threading: मल्टी-थ्रेडिंग समर्थन के लिए मानक लाइब्रेरी।
queue: थ्रेड-सुरक्षित कतार कार्यान्वयन के लिए मानक लाइब्रेरी।