
이 도구는 네트워크에서 취약한 OpenSSH 버전(CVE-2024-6387)을 실행 중인 호스트를 스캔합니다. 단일 IP, 여러 IP, CIDR 범위 및 사용자 지정 포트가 있는 CSV 파일을 처리할 수 있습니다.
pip를 사용하여 필요한 라이브러리를 설치합니다:
pip install paramiko netaddr pandas termcolor
명령줄 인수
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: 스캔할 호스트(단일 IP, 쉼표로 구분된 목록, CIDR 또는 파일 경로)-p, --port: SSH 포트(기본값: 22)-c, --csv: IP 및 포트 열이 있는 CSV 파일을 입력으로 사용-w, --workers: 작업자 수 지정(기본값: 10)기본 포트(22)에서 단일 호스트
python CVE-2024-6387-Checker.py 192.168.1.1
여러 호스트(쉼표로 구분)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
CIDR 표기법
python CVE-2024-6387-Checker.py 192.168.1.0/24
파일에서 호스트 목록 각 호스트를 한 줄에 하나씩 포함하는 hosts.txt 파일을 만듭니다:
python CVE-2024-6387-Checker.py hosts.txt
대체 포트 지정
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
CSV 파일에서 스캔
ip 및 port 열이 있는 CSV 파일 hosts.csv를 만듭니다:
ip,port
192.168.1.1,22
192.168.1.2,2222
CSV 파일을 사용하여 스캔:
python CVE-2024-6387-Checker.py -c hosts.csv -c
작업자 수 지정:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
지정된 호스트와 포트에 연결을 시도하고 SSH 배너를 검색하여 취약한 OpenSSH 버전과 일치하는지 확인합니다.
scan_hosts(hosts, port)
지정된 포트에서 호스트 목록을 스캔합니다.
scan_csv(file_path)
ip 및 port 열이 있는 CSV 파일을 읽고 각 호스트를 스캔합니다.
main()
명령줄 인수를 구문 분석하고 입력 형식에 따라 적절한 스캔을 시작합니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
기여를 환영합니다. 기능 개선이나 버그 수정을 위해 풀 리퀘스트를 제출해 주세요.