
OpenSSHのサーバ(sshd)にセキュリティリグレッション(CVE-2006-5051)が発見されました。競合状態が存在し、sshdが一部のシグナルを安全でない方法で処理する可能性があります。認証されていないリモートの攻撃者は、設定された時間内に認証に失敗することによって、この問題を引き起こす可能性があります。
このスクリプトは、指定されたターゲットに基づいて、サーバーが脆弱なバージョンのOpenSSHを実行しているかどうかをチェックします。複数のターゲットとポートを同時にスキャンするためにスレッディングを使用します。
インストール:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
使用方法
サーバーがOpenSSHの脆弱性に対して脆弱かどうかを確認するには:
python main.py [-p PORT] [-t TIMEOUT]
オプション
<targets>: IPアドレス、ドメイン名、IPアドレスを含むファイルパス、またはCIDRネットワーク範囲のリスト。
-p, --port PORT: チェックするポート番号(デフォルト: 22)。
-t, --timeout TIMEOUT: 接続タイムアウト(秒単位、デフォルト: 1秒)。
例
IPアドレスのリストに対して脆弱性を確認する:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
ライセンス
このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。 作者
sardine-web - GitHub
依存関係:
このスクリプトはPython 3を使用します。システムにPython 3がインストールされていることを確認してください。
socket: ソケットプログラミング用の標準ライブラリ。
argparse: コマンドライン引数を解析するための標準ライブラリ。
ipaddress: IPアドレスとネットワークを処理するためのライブラリ。
threading: マルチスレッドサポートのための標準ライブラリ。
queue: スレッドセーフなキュー実装のための標準ライブラリ。