
Script per identificare host vulnerabili a CVE-2018-10933
Questo è uno script basato su Python per identificare host vulnerabili a CVE-2018-10933. Il libssh scanner ha due modalità: passiva (banner grabbing) e aggressiva (bypass auth) per convalidare l'esistenza della vulnerabilità. Per impostazione predefinita, libssh scanner utilizza la modalità passiva, ma fornendo l'argomento -a verrà utilizzata la modalità aggressiva, che fornisce risultati più accurati.
La vulnerabilità è presente nelle versioni di libssh 0.6+ ed è stata risolta con una patch presente in libssh 0.7.6 e 0.8.4. Per maggiori dettagli: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
Esegui pip install -r requirements.txt all'interno della directory libssh-scanner clonata.
libssh Scanner - Find vulnerable libssh services by Leap Security (@LeapSecurity)
positional arguments:
target An ip address or new line delimited file containing
IPs to search for the vulnerability.
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-p PORT, --port PORT Set port of SSH service
-a, --aggressive Identify vulnerable hosts by bypassing authentication