
CVE-2024-6387_Check एक हल्का और कुशल उपकरण है, जिसे OpenSSH के असुरक्षित संस्करण चलाने वाले सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है।

CVE-2024-6387_Check एक हल्का (lightweight) और कुशल टूल है, जिसे OpenSSH के संवेदनशील (vulnerable) संस्करण चला रहे सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है। यह विशेष रूप से हाल ही में खोजी गई regreSSHion भेद्यता (CVE-2024-6387) को लक्षित करता है। यह स्क्रिप्ट कई IP पतों, डोमेन नामों और CIDR नेटवर्क रेंज की तीव्र स्कैनिंग की सुविधा प्रदान करती है, ताकि संभावित भेद्यताओं का पता लगाया जा सके और आपका इन्फ्रास्ट्रक्चर सुरक्षित रहे।
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: IP पते, डोमेन नाम, IP पतों वाली फ़ाइल पथ, या CIDR नेटवर्क रेंज।--timeout TIMEOUT: कनेक्शन टाइमआउट सेकंड में सेट करें (डिफ़ॉल्ट: 1 सेकंड)।--list FILE: जांचने हेतु IP पतों की सूची वाली फ़ाइल।--ports PORTS: जांचने हेतु पोर्ट नंबरों की अल्पविराम-पृथक (comma-separated) सूची निर्दिष्ट करें (डिफ़ॉल्ट: 22)।--use-help-request: यदि प्रारंभिक SSH बैनर प्राप्ति विफल हो जाती है, तो HELP अनुरोध भेजने को सक्षम करें।--grace-time-check [SECONDS]: LoginGraceTime शमन (mitigation) की जांच के लिए संस्करण की पहचान के बाद प्रतीक्षा हेतु समय सेकंड में (डिफ़ॉल्ट: 120 सेकंड)।--dns-resolve: IP पतों के लिए होस्टनाम हल करें और प्रदर्शित करें।python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
यह टूल LoginGraceTime शमन की जांच का समर्थन करता है। जब --grace-time-check विकल्प का उपयोग किया जाता है, तो स्क्रिप्ट SSH बैनर प्राप्त करने के बाद निर्दिष्ट अवधि तक प्रतीक्षा करेगी ताकि यह देखा जा सके कि कनेक्शन खुला रहता है या नहीं, जो यह संकेत देता है कि शमन उपाय के रूप में LoginGraceTime सेटिंग 0 पर सेट हो सकती है।
यह टूल IPv6 पतों को पूर्ण समर्थन देता है। आप IPv4 और IPv6 दोनों पतों को सीधे या होस्टनाम रिज़ॉल्यूशन के माध्यम से स्कैन कर सकते हैं।
यह टूल OpenSSH के कुछ पैच किए गए संस्करणों को पहचानता है और उन्हें भेद्यता रिपोर्ट से बाहर करता है, जिससे अधिक सटीक परिणाम सुनिश्चित होते हैं।
जब --dns-resolve विकल्प का उपयोग किया जाता है, तो स्क्रिप्ट आउटपुट में IP पतों के लिए होस्टनाम हल करके प्रदर्शित करती है। यह सुविधा स्कैन किए गए होस्टों की अधिक स्पष्ट पहचान करने में सहायता करती है।
इस टूल में प्रतिबंधात्मक SSH सेवाओं को संभालने का विकल्प शामिल है जो तुरंत बैनर नहीं लौटाती हैं। जब --use-help-request विकल्प का उपयोग किया जाता है, तो स्क्रिप्ट प्रारंभिक SSH बैनर प्राप्ति विफल होने पर एक "HELP" अनुरोध भेजेगी, जिससे "mitigation" (शमन) पहचानों में वृद्धि होती है।
स्क्रिप्ट स्कैन किए गए लक्ष्यों का एक सारांश प्रदान करेगी:
🛡️ Servers not vulnerable: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servers likely vulnerable: 1
[+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)
⚠️ Servers with unknown SSH version: 1
[+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257
-d या --dns-resolve के माध्यम से होस्टनाम रिज़ॉल्यूशन--use-help-request तर्क का उपयोग करके सक्षम किया जा सकता है। यह उन विशिष्ट SSH कॉन्फ़िगरेशनों को बायपास करने में सहायता करता है जो तुरंत बैनर नहीं लौटाते, जिससे अधिक प्रतिबंधात्मक SSH सेवाओं के साथ संगतता में सुधार होता है।