
Test_CVE-2024-6387 は、脆弱性のあるバージョンの OpenSSH を実行しているサーバーを特定するために設計された、軽量で効率的なツールです。
CVE-2024-6387_Check は、脆弱なバージョンの OpenSSH を実行しているサーバーを特定するために設計された軽量で効率的なツールです。特に最近発見された regreSSHion 脆弱性 (CVE-2024-6387) を標的としています。このスクリプトは、複数の IP アドレス、ドメイン名、CIDR ネットワーク範囲を迅速にスキャンして潜在的な脆弱性を検出し、インフラストラクチャの安全性を確保します。
python CVE-2024-6387_Check.py <ターゲット> [--port ポート]
python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --port 2222
スクリプトはスキャンしたターゲットの概要を提供します:
🛡️ 脆弱でないサーバー: 1
[+] Server at 157.90.125.31 (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
🚨 脆弱と思われるサーバー: 2
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10)
[+] Server at 4.231.170.122 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
🔒 ポート22がクローズしているサーバー: 254
📊 総スキャンターゲット数: 257