Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-48795 — Uno strumento basato su Python per verificare le vulnerabilità nelle installazioni OpenSSH su sistemi locali o remoti scansionando IP specifici. Controlla se la versione di OpenSSH è affetta da CVE-2023-48795. | Kitploit
Strumenti/GitHubGitHub/trixsec/cve-2023-48795
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubtrixsec/cve-2023-48795

CVE-2023-48795

Uno strumento basato su Python per verificare le vulnerabilità nelle installazioni OpenSSH su sistemi locali o remoti scansionando IP specifici. Controlla se la versione di OpenSSH è affetta da CVE-2023-48795.

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di vulnerabilità OpenSSH per CVE-2023-48795

Questo strumento basato su Python esegue la scansione dei sistemi per rilevare installazioni OpenSSH e verifica se sono vulnerabili a CVE-2023-48795, una vulnerabilità critica che interessa le versioni precedenti alla OpenSSH 9.6. Lo script fornisce un report dettagliato dei sistemi scansionati, incluse raccomandazioni per l'aggiornamento se vengono rilevate vulnerabilità.


CVE-2023-48795: Panoramica della vulnerabilità

  • CVE ID: CVE-2023-48795
  • Descrizione: Una vulnerabilità in OpenSSH precedente alla versione 9.6 potrebbe consentire a un utente malintenzionato remoto di bypassare i meccanismi di sicurezza o eseguire azioni non autorizzate.
  • Soluzione: Aggiornare a OpenSSH 9.6 o versioni successive.

Caratteristiche

  • Rileva e verifica le versioni di OpenSSH e SSHD sugli IP specificati.
  • Supporta sia scansioni di un singolo IP sia scansioni multiple da un file.
  • Multi-thread per una scansione efficiente di più host.
  • Scarica e installa automaticamente i binari which, ssh o sshd mancanti.
  • Salva i risultati in un file JSON con nome casuale per un facile riferimento.
  • Output colorato e in grassetto per una chiara segnalazione dello stato della vulnerabilità.

Requisiti

  • Python 3.x
  • Accesso a Internet (per scaricare dipendenze e binari OpenSSH, se necessario)
  • pip (per la gestione delle dipendenze)

Dipendenze

  • colorama: Fornisce un output terminale colorato.
  • termcolor: Aggiunge la formattazione a colori per il testo.

Queste dipendenze vengono installate automaticamente all'esecuzione dello script.


Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795

Utilizzo

Esegui lo script con le seguenti opzioni:

Scansione di un singolo IP

root@kitploit:~
python CVE-2023-48795.py --ip <IP_ADDRESS>

Esempio:

root@kitploit:~
python CVE-2023-48795.py --ip 192.168.1.10

Scansione di più IP da un file

root@kitploit:~
python CVE-2023-48795.py --ip <PATH_TO_FILE>

Esempio:

root@kitploit:~
python CVE-2023-48795.py --ip ips.txt

Ti verrà richiesto di inserire il numero di thread per la scansione.


Output

I risultati vengono salvati nella directory output con un nome file generato casualmente (ad es., 123456.json).
Il file contiene informazioni su ogni IP scansionato e sul suo stato di vulnerabilità.

Esempio di risultato:

root@kitploit:~
[
    {
        "ip": "192.168.1.10",
        "ssh_version": 9.5,
        "sshd_version": 9.5,
        "status": "Vulnerable"
    },
    {
        "ip": "192.168.1.15",
        "ssh_version": 9.6,
        "sshd_version": 9.6,
        "status": "Safe"
    }
]

Dichiarazione di non responsabilità

Utilizza questo strumento in modo responsabile e solo su sistemi di tua proprietà o per i quali hai il permesso di eseguire test. La scansione non autorizzata di sistemi esterni potrebbe violare leggi e normative.

Visualizzazioni del repository Views

Scarica lo strumento