
Uno strumento basato su Python per verificare le vulnerabilità nelle installazioni OpenSSH su sistemi locali o remoti scansionando IP specifici. Controlla se la versione di OpenSSH è affetta da CVE-2023-48795.
Questo strumento basato su Python esegue la scansione dei sistemi per rilevare installazioni OpenSSH e verifica se sono vulnerabili a CVE-2023-48795, una vulnerabilità critica che interessa le versioni precedenti alla OpenSSH 9.6. Lo script fornisce un report dettagliato dei sistemi scansionati, incluse raccomandazioni per l'aggiornamento se vengono rilevate vulnerabilità.
which, ssh o sshd mancanti.pip (per la gestione delle dipendenze)Queste dipendenze vengono installate automaticamente all'esecuzione dello script.
Clona il repository:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
Esegui lo script con le seguenti opzioni:
python CVE-2023-48795.py --ip <IP_ADDRESS>
Esempio:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
Esempio:
python CVE-2023-48795.py --ip ips.txt
Ti verrà richiesto di inserire il numero di thread per la scansione.
I risultati vengono salvati nella directory output con un nome file generato casualmente (ad es., 123456.json).
Il file contiene informazioni su ogni IP scansionato e sul suo stato di vulnerabilità.
Esempio di risultato:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
Utilizza questo strumento in modo responsabile e solo su sistemi di tua proprietà o per i quali hai il permesso di eseguire test. La scansione non autorizzata di sistemi esterni potrebbe violare leggi e normative.
Visualizzazioni del repository