
CVE-2024-6387_Check è uno strumento leggero ed efficiente progettato per identificare server che eseguono versioni vulnerabili di OpenSSH.

CVE-2024-6387_Check è uno strumento leggero ed efficiente progettato per identificare server che eseguono versioni vulnerabili di OpenSSH, indirizzando specificamente la vulnerabilità regreSSHion (CVE-2024-6387) scoperta di recente. Questo script facilita la scansione rapida di più indirizzi IP, nomi di dominio e intervalli di rete CIDR per rilevare potenziali vulnerabilità e garantire che la tua infrastruttura sia sicura.
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: Indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR.--timeout TIMEOUT: Imposta il timeout di connessione in secondi (predefinito: 1 secondo).--list FILE: File contenente un elenco di indirizzi IP da controllare.--ports PORTS: Specifica un elenco separato da virgole di numeri di porta da controllare (predefinito: 22).--use-help-request: Abilita l'invio di una richiesta HELP se il recupero iniziale del banner SSH fallisce.--grace-time-check [SECONDS]: Tempo in secondi di attesa dopo l'identificazione della versione per verificare la mitigazione LoginGraceTime (predefinito: 120 secondi).--dns-resolve: Risolve e visualizza gli hostname per gli indirizzi IP.python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
Lo strumento supporta la verifica della mitigazione LoginGraceTime. Quando si usa l'opzione --grace-time-check, lo script attende per la durata specificata dopo il recupero del banner SSH per vedere se la connessione rimane aperta, il che indica che l'impostazione LoginGraceTime potrebbe essere stata impostata a 0 come misura di mitigazione.
Lo strumento supporta completamente gli indirizzi IPv6. Puoi scansionare sia indirizzi IPv4 che IPv6 direttamente o tramite risoluzione del nome host.
Lo strumento riconosce alcune versioni patch note di OpenSSH e le esclude dal report di vulnerabilità, garantendo risultati più accurati.
Quando si usa l'opzione --dns-resolve, lo script risolve e visualizza gli hostname per gli indirizzi IP nell'output. Questa funzione aiuta a identificare più chiaramente gli host scansionati.
Lo strumento include un'opzione per gestire servizi SSH restrittivi che non restituiscono immediatamente un banner. Quando si usa l'opzione --use-help-request, lo script invia una richiesta "HELP" se il recupero iniziale del banner SSH fallisce, aumentando i rilevamenti di "mitigazione".
Lo script fornirà un riepilogo dei target scansionati:
🛡️ Server non vulnerabili: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Server probabilmente vulnerabili: 1
[+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerabile e remediation LoginGraceTime non eseguita (sessione chiusa dal server a 120.1 secondi)
⚠️ Server con versione SSH sconosciuta: 1
[+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Server con porta 22 chiusa: 254
📊 Totale target scansionati: 257
-d o --dns-resolve--use-help-request. Ciò aiuta a bypassare alcune configurazioni SSH che non restituiscono immediatamente il banner, migliorando la compatibilità con servizi SSH più restrittivi.