
OpenSSH CVE-2024-6387 취약점 검사기
이 C 프로그램은 지정된 IP 주소 또는 네트워크 범위를 스캔하여 서버가 잠재적으로 취약한 버전의 OpenSSH를 실행 중인지 확인합니다. SSH 포트(기본값은 22)가 열려 있는지 확인하고, SSH 배너를 검색하며, 서버가 취약점이 알려진 버전을 실행 중인지 판단합니다.
프로그램을 컴파일하려면 다음 명령어를 사용하세요:
gcc check_vuln.c -o check_vuln -lpthread
여러 IP 주소를 스캔하려면 인수로 전달하세요:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
다른 포트를 지정하려면 --port 옵션을 사용하세요:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
IP 주소 목록이 포함된 파일(한 줄에 하나씩)이 있는 경우, 파일 이름을 인수로 전달할 수 있습니다:
./check_vuln ip_list.txt
CIDR 표기법을 사용하여 전체 서브넷을 스캔할 수도 있습니다:
./check_vuln 192.168.1.0/24
기본 포트(22)에서 여러 IP 주소 스캔:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
사용자 정의 포트(예: 2222)에서 여러 IP 주소 스캔:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
파일에서 IP 주소 스캔:
./check_vuln ip_list.txt
CIDR 표기법을 사용하여 전체 서브넷 스캔:
./check_vuln 192.168.1.0/24
프로그램은 스캔 결과를 출력하며, 취약하지 않은 서버, 취약할 가능성이 있는 서버, 포트 22가 닫힌 서버의 수를 포함합니다. 예를 들어:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육적이고 윤리적인 테스트 목적으로만 사용해야 합니다. 허가 없이 시스템을 스캔하는 데 이 도구를 무단으로 사용하는 것은 불법이며 비윤리적입니다.