
CVE-2018-10933 に対して脆弱なホストを特定するスクリプト
これは、CVE-2018-10933 の影響を受けるホストを特定するための Python ベースのスクリプトです。Libssh スキャナーには、パッシブモード(バナーグラブ)とアグレッシブモード(認証バイパス)の 2 つのモードがあり、脆弱性の存在を検証します。デフォルトでは、libssh スキャナーはパッシブモードを使用しますが、-a 引数を指定するとアグレッシブモードが使用され、より正確な結果が得られます。
本脆弱性は libssh 0.6 以降のバージョンに存在し、libssh 0.7.6 および 0.8.4 に含まれるパッチによって修正されました。詳細: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
クローンした libssh-scanner ディレクトリ内で pip install -r requirements.txt を実行してください。
libssh Scanner - Find vulnerable libssh services by Leap Security (@LeapSecurity)
positional arguments:
target An ip address or new line delimited file containing
IPs to search for the vulnerability.
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-p PORT, --port PORT Set port of SSH service
-a, --aggressive Identify vulnerable hosts by bypassing authentication