
特定のIPをスキャンして、ローカルまたはリモートシステム上のOpenSSHインストールにおける脆弱性をチェックするPythonベースのツール。OpenSSHのバージョンがCVE-2023-48795の影響を受けるかどうかを確認します。
このPythonベースのツールは、システムのOpenSSHインストールをスキャンし、CVE-2023-48795(OpenSSH 9.6より前のバージョンに影響する重大な脆弱性)に対して脆弱かどうかをチェックします。スクリプトは、スキャンされたシステムの詳細なレポートを提供し、脆弱性が見つかった場合はアップグレードの推奨事項を含みます。
which、ssh、または sshd バイナリを自動的にダウンロードしてインストールします。pip(依存関係管理用)これらの依存関係はスクリプト実行時に自動的にインストールされます。
リポジトリをクローンします:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
以下のオプションでスクリプトを実行します:
python CVE-2023-48795.py --ip <IP_ADDRESS>
例:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
例:
python CVE-2023-48795.py --ip ips.txt
スキャンに使用するスレッド数を入力するよう求められます。
結果は output ディレクトリにランダムに生成されたファイル名(例: 123456.json)で保存されます。
ファイルには、スキャンされた各IPとその脆弱性ステータスに関する情報が含まれています。
結果例:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
このツールは責任を持って、自分が所有する、またはテストの許可を得たシステムでのみ使用してください。外部システムの無許可スキャンは法律やポリシーに違反する可能性があります。
リポジトリの表示回数