
OpenSSH CVE-2024-6387 Controllore di vulnerabilità
Questo programma C scansiona indirizzi IP o intervalli di rete specificati per verificare se i server stanno eseguendo una versione potenzialmente vulnerabile di OpenSSH. Controlla se la porta SSH (predefinita 22) è aperta, recupera il banner SSH e determina se il server sta eseguendo una versione nota per avere vulnerabilità.
Per compilare il programma, utilizza il seguente comando:
gcc check_vuln.c -o check_vuln -lpthread
Per scansionare più indirizzi IP, passali come argomenti:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Se desideri specificare una porta diversa, usa l'opzione --port:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Se hai un file con un elenco di indirizzi IP (uno per riga), puoi passare il nome del file come argomento:
./check_vuln ip_list.txt
Puoi anche specificare la notazione CIDR per scansionare un'intera sottorete:
./check_vuln 192.168.1.0/24
Scansiona più indirizzi IP sulla porta predefinita (22):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Scansiona più indirizzi IP su una porta personalizzata (es. 2222):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Scansiona indirizzi IP da un file:
./check_vuln ip_list.txt
Scansiona un'intera sottorete usando la notazione CIDR:
./check_vuln 192.168.1.0/24
Il programma stamperà i risultati della scansione, inclusi il numero di server non vulnerabili, probabilmente vulnerabili e quelli con porta 22 chiusa. Per esempio:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.
Questo strumento è destinato esclusivamente a scopi educativi e di test etici. L'uso non autorizzato di questo strumento per scansionare sistemi senza permesso è illegale e non etico.