
Questo script, creato da R4Tw1z, è progettato per scansionare indirizzi IP per verificare se stanno eseguendo una versione potenzialmente vulnerabile di OpenSSH. Lo strumento sfrutta il multi-threading per ottimizzare le prestazioni di scansione e gestire più indirizzi IP contemporaneamente.
Questo script, creato da R4Tw1z, è progettato per scansionare indirizzi IP e verificare se eseguono una versione potenzialmente vulnerabile di OpenSSH. Questo script è una versione più veloce e semplice di uno scanner di vulnerabilità OpenSSH. Lo strumento sfrutta il multi-threading per ottimizzare le prestazioni di scansione e gestire più indirizzi IP contemporaneamente.
Gestione dell'input: Lo script accetta come input indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR. Gli indirizzi IP possono essere forniti direttamente o letti da un file.
Configurazione porta e timeout: Gli utenti possono specificare la porta da controllare (predefinita porta 22, comunemente usata per SSH). È possibile impostare anche un valore di timeout di connessione, con default di 1 secondo.
Multi-threading: Lo script utilizza un pool di thread per elaborare gli indirizzi IP contemporaneamente, migliorando la velocità di scansione. Il numero di thread di lavoro può essere configurato (predefinito 10).
Controllo stato porta: Lo script verifica prima se la porta specificata è aperta su ciascun indirizzo IP.
Recupero banner SSH: Se la porta è aperta, lo script tenta di recuperare il banner SSH dal server. Il banner viene analizzato per determinare se il servizio SSH è una versione potenzialmente vulnerabile di OpenSSH.
Valutazione della vulnerabilità: Un insieme predefinito di versioni vulnerabili di OpenSSH viene confrontato con il banner recuperato. I risultati sono classificati in vulnerabile, non vulnerabile e porta chiusa.
Output dei risultati: Lo script restituisce il numero di server non vulnerabili, probabilmente vulnerabili e quelli con la porta chiusa.
python r4tw1z.py <targets> [options]
"Targets": Indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR da scansionare.
--port PORT (default: 22): Specificare il numero di porta da controllare.
-t, --timeout TIMEOUT (default: 1.0): Impostare il timeout di connessione in secondi.
-w, --workers NUM (default: 10): Definire il numero di thread di lavoro per la scansione concorrente.
-o, --output FILE (opzionale): Scrivere i risultati in un file specificato.
-c, --custom_banners BANNER1 BANNER2 ... (opzionale): Elencare banner SSH personalizzati da verificare per vulnerabilità.
-v, --verbose: Abilitare la modalità verbosa per visualizzare informazioni dettagliate su ciascun server scansionato.
-r, --retries NUM (default: 3): Impostare il numero di tentativi per ogni tentativo di connessione.
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
Sentiti libero di fare il fork di questo repository e inviare pull request. I contributi per migliorare lo strumento sono sempre benvenuti!