ssh_exploiter CVE-2024-6387 (자동 IP 스캐너 및 자동 익스플로잇 포함)
OpenSSH 취약점 검사 및 익스플로잇 도구
이 Python 스크립트는 서버가 취약한 버전의 OpenSSH를 실행 중인지 확인하고, 가능하다면 익스플로잇을 시도합니다.
기능
- SSH 버전 탐지: SSH 배너를 가져와 OpenSSH 버전을 확인합니다.
- 취약점 확인: 알려진 취약 버전을 기반으로 탐지된 버전이 취약한지 확인합니다.
- 익스플로잇 시도: 취약한 서버에서 경쟁 조건 취약점을 익스플로잇하려고 시도합니다.
- 멀티스레드 스캔: 여러 대상에 대해 동시에 취약점을 확인하기 위해 스레딩을 사용합니다.
요구 사항
- Python 3.x
- 필수 Python 패키지 (
pip install -r requirements.txt로 설치):
사용 방법
python3 ssh_exploit.py <대상> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- 대상: 스캔할 IP 주소, 도메인 이름, IP 주소가 포함된 파일 경로 또는 CIDR 네트워크 범위입니다.
--port PORT: 확인할 포트 번호 (기본값: 22).
-t TIMEOUT: 연결 시간 초과 (초 단위, 기본값: 1초).
-l IP_LIST_FILE: 확인할 IP 주소 목록이 포함된 파일입니다.
예시
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
출력
스크립트 실행이 완료되면 스캔 요약이 출력됩니다:
- 취약하지 않은 서버: 취약한 버전을 실행하지 않는 서버 목록입니다.
- 취약할 가능성이 있는 서버: 탐지된 OpenSSH 버전을 기준으로 잠재적으로 취약한 서버 목록입니다.
- 닫힌 포트 서버: 지정된 포트가 닫힌 서버의 수를 표시합니다.
- 스캔된 총 대상: 스캔된 전체 대상 수를 표시합니다.
참고 사항
- 서버를 스캔하기 전에 적절한 권한이 있는지 확인하십시오.
- 책임감 있게 사용하고, 테스트할 권한이 있는 시스템에서만 사용하십시오.