
このツールは、脆弱性のあるバージョンのOpenSSH(CVE-2024-6387)を実行しているホストをネットワーク上でスキャンします。単一IP、複数IP、CIDRレンジ、およびカスタムポートを持つCSVファイルを処理できます。
以下のコマンドで必要なライブラリをpipを使用してインストールします:
pip install paramiko netaddr pandas termcolor
コマンドライン引数
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: スキャンするホスト(単一IP、カンマ区切り、CIDR、またはファイルパス)-p, --port: SSHポート(デフォルト: 22)-c, --csv: IPとポートの列を持つCSVファイルを入力として指定-w, --workers: ワーカー数を指定(デフォルト: 10)デフォルトポート(22)での単一ホスト
python CVE-2024-6387-Checker.py 192.168.1.1
複数ホスト(カンマ区切り)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
CIDR表記
python CVE-2024-6387-Checker.py 192.168.1.0/24
ファイルからのホスト一覧 各ホストを1行に1つずつ記述したファイル hosts.txt を作成します:
python CVE-2024-6387-Checker.py hosts.txt
別のポートを指定
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
CSVファイルからのスキャン
列 ip と port を持つCSVファイル hosts.csv を作成します:
ip,port
192.168.1.1,22
192.168.1.2,2222
CSVファイルを使用してスキャンします:
python CVE-2024-6387-Checker.py -c hosts.csv -c
ワーカー数を指定:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
指定されたホストとポートに接続を試み、SSHバナーを取得し、脆弱性のあるOpenSSHバージョンと一致するかどうかを確認します。
scan_hosts(hosts, port)
指定されたポートでホストのリストをスキャンします。
scan_csv(file_path)
ip と port の列を持つCSVファイルを読み取り、各ホストをスキャンします。
main()
コマンドライン引数を解析し、入力形式に基づいて適切なスキャンを開始します。
このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
貢献を歓迎します。機能拡張やバグ修正のプルリクエストを送信してください。