ssh_exploiter CVE-2024-6387 自動IPスキャナーと自動エクスプロイト機能
OpenSSH脆弱性チェッカー&エクスプロイター
このPythonスクリプトは、サーバーが脆弱なバージョンのOpenSSHを実行しているかどうかを確認し、可能であればエクスプロイトを試みます。
機能
- SSHバージョン検出: SSHバナーを取得してOpenSSHのバージョンを特定します。
- 脆弱性チェック: 検出されたバージョンが既知の脆弱バージョンに基づいて脆弱かどうかを確認します。
- エクスプロイト試行: 脆弱なサーバーに対して競合状態の脆弱性を悪用しようとします。
- マルチスレッドスキャン: スレッドを使用して複数のターゲットに対する同時脆弱性チェックを行います。
必要条件
- Python 3.x
- 必須のPythonパッケージ(
pip install -r requirements.txtでインストール):
使い方
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- targets: スキャンするIPアドレス、ドメイン名、IPアドレスを含むファイルパス、またはCIDRネットワーク範囲。
--port PORT: チェックするポート番号(デフォルト: 22)。
-t TIMEOUT: 接続タイムアウト(秒)(デフォルト: 1秒)。
-l IP_LIST_FILE: チェックするIPアドレスのリストを含むファイル。
例
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
出力
完了すると、スクリプトはスキャンのサマリーを出力します:
- 脆弱ではないサーバー: 脆弱なバージョンを実行していないサーバーをリストします。
- 脆弱である可能性が高いサーバー: 検出されたOpenSSHバージョンに基づいて脆弱である可能性があるサーバーをリストします。
- ポートが閉じているサーバー: 指定されたポートが閉じているサーバーの数を表示します。
- スキャンしたターゲットの総数: スキャンしたターゲットの総数を表示します。
注意事項
- サーバーをスキャンする前に適切な許可を得ていることを確認してください。
- 責任を持って使用し、テストを許可されたシステムでのみ使用してください。