Script Nmap per il Controllo della Vulnerabilità OpenSSH
Descrizione
Il script openssh-vuln-checker.nse controlla se un server esegue una versione vulnerabile di OpenSSH (CVE-2024-6387). Si connette alla porta SSH, recupera il banner SSH e lo confronta con un elenco di versioni vulnerabili note.
Versioni Vulnerabili
Il script controlla le seguenti versioni vulnerabili di OpenSSH:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
Riferimenti
Utilizzo
- nmap --script openssh-vuln-checker -p 22
Output
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | Server su esegue SSH-2.0-OpenSSH_ (vulnerabile)
- |_ Server su non è vulnerabile (esegue SSH-2.0-OpenSSH_)