
Lightweight Python scanner that identifies servers vulnerable to OpenSSH regreSSHion (CVE-2024-6387) via rapid banner retrieval across IPs, domains, and CIDR ranges with multi-threading.
CVE-2024-6387_Check は、OpenSSH の脆弱性(特に最近発見された regreSSHion 脆弱性 CVE-2024-6387)を標的とする、軽量かつ効率的なツールです。このスクリプトは、複数の IP アドレス、ドメイン名、CIDR ネットワーク範囲を迅速にスキャンし、潜在的な脆弱性を検出してインフラの安全性を確保します。
python CVE-2024-6387_Check.py <ターゲット> [--port ポート] [--timeout タイムアウト] [--list ファイル]
python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --port 2222
スクリプトはスキャン対象の要約を提供します:
🛡️ Servers not vulnerable: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servers likely vulnerable: 1
[+] Server at 4.231.170.122 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
⚠️ Servers with unknown SSH version: 1
[+] Server at 103.97.85.85 (banner: SSH-2.0-ROSSSH)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257