
このスクリプトはR4Tw1zによって作成され、IPアドレスをスキャンして、潜在的に脆弱なバージョンのOpenSSHが実行されているかどうかを確認するために設計されています。このスクリプトはOpenSSH脆弱性スキャナのより高速でシンプルなバージョンです。このツールはマルチスレッドを活用してスキャン性能を最適化し、複数のIPアドレスを同時に処理します。
入力処理: スクリプトは、IPアドレス、ドメイン名、IPアドレスを含むファイルパス、またはCIDRネットワーク範囲を入力として受け付けます。IPアドレスは直接指定するか、ファイルから読み取ることができます。
ポートとタイムアウトの設定: ユーザーはチェックするポートを指定できます(デフォルトはポート22、SSHで一般的に使用されます)。接続タイムアウト値も設定でき、デフォルトは1秒です。
マルチスレッド: スクリプトはスレッドプールを使用してIPアドレスを同時に処理し、スキャン速度を向上させます。ワーカースレッドの数は設定可能です(デフォルトは10)。
ポートステータスチェック: スクリプトは最初に、各IPアドレスで指定されたポートが開いているかどうかを確認します。
SSHバナーの取得: ポートが開いている場合、スクリプトはサーバーからSSHバナーを取得しようとします。バナーは分析され、SSHサービスが潜在的に脆弱なバージョンのOpenSSHであるかどうかを判断します。
脆弱性評価: 取得したバナーに対して、事前に定義された脆弱なOpenSSHバージョンのセットがチェックされます。結果は、脆弱、脆弱でない、ポートが閉じているのステータスに分類されます。
結果出力: スクリプトは、脆弱でないサーバー、脆弱である可能性が高いサーバー、ポートが閉じているサーバーの数を出力します。
python r4tw1z.py <targets> [options]
"ターゲット": スキャンするIPアドレス、ドメイン名、IPアドレスを含むファイルパス、またはCIDRネットワーク範囲。
--port PORT (default: 22): チェックするポート番号を指定します。
-t, --timeout TIMEOUT (default: 1.0): 接続タイムアウトを秒単位で設定します。
-w, --workers NUM (default: 10): 同時スキャンのワーカースレッド数を指定します。
-o, --output FILE (optional): 結果を指定されたファイルに出力します。
-c, --custom_banners BANNER1 BANNER2 ... (optional): 脆弱性をチェックするカスタムSSHバナーのリストを指定します。
-v, --verbose: 詳細モードを有効にし、スキャンした各サーバーの詳細情報を表示します。
-r, --retries NUM (default: 3): 各接続試行のリトライ回数を設定します。
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
このリポジトリをフォークして、プルリクエストを送信してください。ツールを改善するための貢献はいつでも歓迎します!