
Scanner di rete che identifica gli host che eseguono versioni di OpenSSH vulnerabili a CVE-2024-6387. Supporta IP singoli, intervalli CIDR, input CSV e scansione concorrente con porte personalizzabili.
Questo strumento scansiona la tua rete alla ricerca di host che eseguono versioni vulnerabili di OpenSSH (CVE-2024-6387). Può gestire IP singoli, più IP, intervalli CIDR e file CSV con porte personalizzate.
Installa le librerie richieste usando pip:
pip install paramiko netaddr pandas termcolor
Argomenti della riga di comando
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: Uno o più host da scansionare (IP singolo, elenco separato da virgole, CIDR o percorso file)-p, --port: Porta SSH (predefinita: 22)-c, --csv: L'input è un file CSV con le colonne IP e porta-w, --workers: Specifica il numero di worker (predefinito: 10)Host singolo sulla porta predefinita (22)
python CVE-2024-6387-Checker.py 192.168.1.1
Più host (separati da virgola)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
Notazione CIDR
python CVE-2024-6387-Checker.py 192.168.1.0/24
Host da un file Crea un file hosts.txt con un host per riga:
python CVE-2024-6387-Checker.py hosts.txt
Specifica una porta alternativa
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
Scansione da un file CSV
Crea un file CSV hosts.csv con le colonne ip e port:
ip,port
192.168.1.1,22
192.168.1.2,2222
Esegui la scansione usando il file CSV:
python CVE-2024-6387-Checker.py -c hosts.csv -c
Specifica il numero di worker:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
Tenta di connettersi all'host e alla porta specificati, recupera il banner SSH e verifica se corrisponde a versioni vulnerabili di OpenSSH.
scan_hosts(hosts, port)
Scansiona un elenco di host sulla porta specificata.
scan_csv(file_path)
Legge un file CSV con le colonne ip e port e scansiona ogni host.
main()
Analizza gli argomenti della riga di comando e avvia la scansione appropriata in base al formato dell'input.
Questo progetto è concesso in licenza sotto la MIT License. Consulta il file LICENSE per i dettagli.
I contributi sono benvenuti. Invia pull request per eventuali miglioramenti o correzioni di bug.