
このCプログラムは、指定されたIPアドレスまたはネットワーク範囲をスキャンし、サーバーが潜在的に脆弱なバージョンのOpenSSHを実行しているかどうかを確認します。SSHポート(デフォルトは22)が開いているかどうかをチェックし、SSHバナーを取得して、サーバーが既知の脆弱性のあるバージョンを実行しているかどうかを判定します。
プログラムをコンパイルするには、次のコマンドを使用します:
gcc check_vuln.c -o check_vuln -lpthread
複数のIPアドレスをスキャンするには、引数として渡します:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
別のポートを指定したい場合は、--portオプションを使用します:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
IPアドレスのリスト(1行に1つ)が含まれたファイルがある場合、ファイル名を引数として渡すことができます:
./check_vuln ip_list.txt
CIDR表記を指定してサブネット全体をスキャンすることもできます:
./check_vuln 192.168.1.0/24
デフォルトポート(22)で複数のIPアドレスをスキャン:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
カスタムポート(例: 2222)で複数のIPアドレスをスキャン:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
ファイルからIPアドレスをスキャン:
./check_vuln ip_list.txt
CIDR表記を使用してサブネット全体をスキャン:
./check_vuln 192.168.1.0/24
プログラムはスキャン結果を出力します。これには、脆弱でないサーバー、脆弱である可能性が高いサーバー、ポート22が閉じているサーバーの数が含まれます。例:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
このツールは、教育目的および倫理的なテスト目的のみを意図しています。許可なくシステムをスキャンするためにこのツールを不正に使用することは、違法かつ非倫理的です。