
Script Nmap .nse per scansionare CVE-2022-32073 in wolfssh
Questo programma Python esegue nmap su un indirizzo passato come argomento; per impostazione predefinita esegue la scansione su tutte le porte, ma il numero di porta può anche essere fornito come argomento. Esegue nmap con script wolf_ssh_version.nse creati su misura che utilizzano il fingerprinting per identificare wolfSSH v1.4.7, che contiene una vulnerabilità di integer overflow a cui è stato assegnato CVE-2022-32073. Il programma può essere eseguito su qualsiasi macchina con i seguenti prerequisiti installati: nmap e anche python3 con le librerie necessarie.
Per vedere le opzioni e la descrizione, eseguire il programma con il seguente comando.
python3 scanner_for_CVE-2022-32073.py --help
Per eseguire il programma su un indirizzo o un intervallo di indirizzi e analizzare tutte le porte su ciascun host, utilizzare il seguente comando
python3 scanner_for_CVE-2022-32073.py -a IP
Per eseguire il programma su un indirizzo o un intervallo di indirizzi e analizzare una porta o un intervallo di porte specificato su ciascun host, utilizzare il seguente comando
python3 scanner_for_CVE-2022-32073.py -a IP -p PORTS
Lo screenshot mostra un esempio di utilizzo della capacità di fingerprinting del programma e della formattazione dell'output su una versione diversa di SSH.

Per maggiori informazioni, fare riferimento a Documentation.pdf o a https://nmap.org/.