
Una regressione di sicurezza (CVE-2006-5051) è stata scoperta nel server di OpenSSH (sshd). Esiste una condizione di competizione che può portare sshd a gestire alcuni segnali in modo non sicuro. Un attaccante remoto non autenticato potrebbe essere in grado di attivarla non riuscendo ad autenticarsi entro un determinato periodo di tempo.
Questo script verifica se i server eseguono una versione vulnerabile di OpenSSH in base ai target specificati. Utilizza il threading per la scansione concorrente di più target e porte.
Installazione:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
Utilizzo
Per verificare se i server sono vulnerabili a vulnerabilità OpenSSH:
python main.py [-p PORT] [-t TIMEOUT]
Opzioni
<targets>: Elenco di indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR.
-p, --port PORT: Numero di porta da controllare (predefinito: 22).
-t, --timeout TIMEOUT: Timeout di connessione in secondi (predefinito: 1 secondo).
Esempio
Verifica le vulnerabilità per un elenco di indirizzi IP:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
Licenza
Questo progetto è concesso in licenza con la licenza MIT - consultare il file LICENSE per i dettagli. Autore
sardine-web - GitHub
Dipendenze:
Questo script utilizza Python 3. Assicurati che Python 3 sia installato sul tuo sistema.
socket: Libreria standard per la programmazione socket.
argparse: Libreria standard per l'analisi degli argomenti da riga di comando.
ipaddress: Libreria per la gestione di indirizzi IP e reti.
threading: Libreria standard per il supporto multi-threading.
queue: Libreria standard per l'implementazione di code thread-safe.