ssh_exploiter CVE-2024-6387 con scanner IP automatico e exploit automatico
Controllo e Sfruttamento Vulnerabilità OpenSSH
Questo script Python controlla se i server eseguono versioni vulnerabili di OpenSSH e tenta lo sfruttamento se possibile.
Caratteristiche
- Rilevamento Versione SSH: Recupera il banner SSH per determinare la versione di OpenSSH.
- Controllo Vulnerabilità: Verifica se la versione rilevata è vulnerabile in base alle versioni vulnerabili note.
- Tentativo di Sfruttamento: Tenta di sfruttare la vulnerabilità di race condition sui server vulnerabili.
- Scansione Multithread: Utilizza il threading per controlli di vulnerabilità concorrenti su più target.
Requisiti
- Python 3.x
- Pacchetti Python richiesti (installa tramite
pip install -r requirements.txt):
Utilizzo
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- targets: Indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR da scansionare.
--port PORT: Numero di porta da controllare (default: 22).
-t TIMEOUT: Timeout di connessione in secondi (default: 1 secondo).
-l IP_LIST_FILE: File contenente un elenco di indirizzi IP da controllare.
Esempio
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
Output
Al termine, lo script produce un riepilogo della scansione:
- Server non vulnerabili: Elenca i server che non eseguono versioni vulnerabili.
- Server probabilmente vulnerabili: Elenca i server potenzialmente vulnerabili in base alla versione di OpenSSH rilevata.
- Server con porta chiusa: Mostra il numero di server in cui la porta specificata è chiusa.
- Target scansionati totali: Mostra il numero totale di target scansionati.
Note
- Assicurati di avere le autorizzazioni appropriate prima di scansionare i server.
- Usa in modo responsabile e solo su sistemi che sei autorizzato a testare.