
OpenSSH स्थापनाओं में स्थानीय या दूरस्थ सिस्टम पर विशिष्ट IP पतों को स्कैन करके कमजोरियों की जाँच करने के लिए एक Python-आधारित उपकरण। यह जाँचता है कि क्या OpenSSH संस्करण CVE-2023-48795 से प्रभावित है।
यह Python-आधारित उपकरण OpenSSH इंस्टॉलेशन के लिए सिस्टम को स्कैन करता है और जाँचता है कि क्या वे CVE-2023-48795 के प्रति संवेदनशील हैं, जो OpenSSH 9.6 से पहले के संस्करणों को प्रभावित करने वाली एक गंभीर भेद्यता है। यह स्क्रिप्ट स्कैन किए गए सिस्टमों की एक विस्तृत रिपोर्ट प्रदान करती है, जिसमें भेद्यताएँ पाए जाने पर अपग्रेड करने की अनुशंसाएँ शामिल हैं।
which, ssh, या sshd बाइनरी को स्वचालित रूप से डाउनलोड और इंस्टॉल करता है।pip (निर्भरता प्रबंधन के लिए)स्क्रिप्ट चलाने पर ये निर्भरताएँ स्वचालित रूप से इंस्टॉल हो जाती हैं।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
स्क्रिप्ट को निम्नलिखित विकल्पों के साथ चलाएँ:
python CVE-2023-48795.py --ip <IP_ADDRESS>
उदाहरण:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
उदाहरण:
python CVE-2023-48795.py --ip ips.txt
स्कैनिंग के लिए थ्रेड्स की संख्या दर्ज करने के लिए आपको संकेत दिया जाएगा।
परिणाम output निर्देशिका में यादृच्छिक रूप से उत्पन्न फ़ाइल नाम (जैसे, 123456.json) के साथ सहेजे जाते हैं।
फ़ाइल में प्रत्येक स्कैन किए गए IP और उसकी भेद्यता स्थिति के बारे में जानकारी होती है।
उदाहरण परिणाम:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
इस उपकरण का उपयोग जिम्मेदारी से केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की अनुमति आपके पास है। बाहरी सिस्टमों की अनधिकृत स्कैनिंग कानूनों और नीतियों का उल्लंघन कर सकती है।
रिपॉजिटरी दृश्य