Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/oseasfr/scanner_cve_openssh
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

Scanner per l'identificazione di server con software SSH potenzialmente vulnerabili alle CVE CVE-2024-6387 e CVE-2023-48795.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
image

Scanner per l'identificazione di server con software SSH potenzialmente vulnerabili a CVE-2024-6387 e CVE-2023-48795.


CVE Coperte

CVENomeCondizioneSeverità
CVE-2024-6387regreSSHionOpenSSH < 9.8p1CRITICAL
CVE-2023-48795TerrapinOpenSSH < 9.6HIGH

CVE-2024-6387 — regreSSHion

Race condition nell'handler del segnale SIGALRM del server OpenSSH consente RCE non autenticato come root su sistemi Linux con glibc. Colpisce tutte le versioni di OpenSSH precedenti alla 9.8p1.

CVE-2023-48795 — Terrapin

Attacco di troncamento del prefisso nell'handshake SSH (protocollo binario) che consente a un avversario MITM di rimuovere i messaggi di estensione di sicurezza negoziati all'inizio della sessione. Colpisce OpenSSH < 9.6.

Come funziona

Lo script si connette direttamente alla porta SSH dei bersagli e legge il banner di identificazione (es: SSH-2.0-OpenSSH_9.7), senza inviare alcuna credenziale. Una volta ottenuta la versione, la confronta con le versioni corrette per ciascuna CVE e classifica l'host.

root@kitploit:~
Alvo → Conexão TCP porta 22 → Leitura do banner SSH → Identificação do software
     → Parse da versão OpenSSH → Comparação com versões fixadas → Classificação + Log + CSV

Lo script identifica anche il produttore/software SSH dal banner, riconoscendo:

Requisiti

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython è opzionale, ma altamente raccomandato: la risoluzione inversa parallela è significativamente più veloce con esso. Senza dnspython, lo script usa socket come fallback.

Utilizzo

root@kitploit:~
# IP individual
python ssh_scanner.py --ip 192.168.1.10

# Faixa CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Múltiplos CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefixos resolvidos via RIPE Stat, fallback para bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinação de entradas
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# A partir de um arquivo (um IP, CIDR ou ASN por linha)
python ssh_scanner.py --file alvos.txt

# Portas adicionais (além da 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

Parametri opzionali

La risoluzione DNS viene eseguita in batch prima della scansione SSH, con una coda dedicata di thread, evitando che la latenza DNS influisca sulla velocità della scansione.

Output

Tutti i risultati vengono salvati in ./logs/:

File

CSV strutturato (formato_estruturado.csv)

Colonne presenti:

Esempio di righe:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemplo.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemplo.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.exemplo.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

Al termine della scansione, se ci sono host vulnerabili, lo script mostra automaticamente un'anteprima delle prime 20 righe del CSV strutturato nel terminale.

Stato degli host

Correzione

Aggiorna OpenSSH alla versione 9.8p1 o successiva (copre entrambe le CVE):

root@kitploit:~
# Ubuntu / Debian — via repositório do sistema
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Compilação a partir do fonte (versão mais recente)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

Dopo l'aggiornamento, riavvia il servizio:

root@kitploit:~
sudo systemctl restart sshd

Riferimenti

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH Release Notes: https://www.openssh.com/releasenotes.html

Avviso Legale

Questo script è destinato all'uso sulla propria infrastruttura o sotto esplicita autorizzazione. La scansione non autorizzata può violare diverse legislazioni, quindi usalo con cautela.

Qualsiasi azione e conseguenza derivante dall'uso improprio di questo strumento è di tua esclusiva responsabilità.

Se hai suggerimenti per miglioramenti o trovi bug, apri una issue o invia una Pull Request. Ogni contributo è il benvenuto! 🚀

Scarica lo strumento
BannerProduttore identificato
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
Altri non mappatiNome estratto dal banner
ParametroDefaultDescrizione
--ports22Porta(e) SSH da scansionare
--workers60Thread simultanei per la scansione SSH
--timeout3.0Timeout della connessione SSH in secondi
--dns-workers200Thread simultanei per la risoluzione DNS inversa
--dns-timeout1.5Timeout delle query DNS in secondi
--no-confirm—Salta la conferma prima di iniziare (utile nelle automazioni)
Contenuto
ssh_scan_<timestamp>.logLog completo della scansione (tutti gli host SSH trovati)
ssh_scan_<timestamp>_vulneraveis.txtSolo gli host classificati come VULNERÁVEL
ssh_scan_<timestamp>_resultados.csvTutti gli host SSH con stato completo
ssh_scan_<timestamp>_formato_estruturado.csvCSV strutturato con IP, porta, timestamp, dominio, produttore e CVE
ColonnaDescrizione
IPIndirizzo IP dell'host
PORTAPorta SSH su cui è stato catturato il banner
TIMESTAMP_UTCTimestamp ISO 8601 UTC del momento della scansione
DOMINIOHostname tramite DNS inverso (PTR) o SEM-PTR
FABRICANTEProduttore identificato dal banner
SW_NAMENome del software SSH estratto dal banner
SW_VERSAOVersione del software SSH
CVEsCVE interessate separate da ; (minuscole)
BANNERBanner SSH completo catturato
StatoSignificato
VULNERÁVELVersione OpenSSH confermata inferiore alla versione corretta
SEGUROVersione OpenSSH confermata alla versione corretta o successiva
VERSÃO-OCULTASSH rilevato ma versione non esposta — non confermato sicuro
SSH-NÃO-OPENSSHServer SSH trovato ma non è OpenSSH (Dropbear, Cisco, ecc.)
NÃO-SSHLa porta ha risposto ma il banner non corrisponde al protocollo SSH