
wolfssh에서 CVE-2022-32073을 스캔하는 Nmap .nse 스크립트
이 Python 프로그램은 인자로 전달된 주소에서 nmap을 실행합니다. 기본적으로 모든 포트를 스캔하지만 포트 번호도 인자로 지정할 수 있습니다. 사용자 정의 wolf_ssh_version.nse 스크립트로 nmap을 실행하며, 이 스크립트는 핑거프린팅을 사용하여 CVE-2022-32073이 할당된 정수 오버플로 취약점을 포함하는 wolfSSH v1.4.7을 식별합니다. 이 프로그램은 nmap과 필요한 라이브러리가 포함된 python3가 설치된 모든 머신에서 실행할 수 있습니다.
옵션과 설명을 보려면 다음 명령으로 프로그램을 실행하세요.
python3 scanner_for_CVE-2022-32073.py --help
지정된 주소 또는 주소 범위에서 프로그램을 실행하고 각 호스트의 모든 포트를 스캔하려면 다음 명령을 사용하세요.
python3 scanner_for_CVE-2022-32073.py -a IP
지정된 주소 또는 주소 범위에서 프로그램을 실행하고 각 호스트의 지정된 포트 또는 포트 범위를 스캔하려면 다음 명령을 사용하세요.
python3 scanner_for_CVE-2022-32073.py -a IP -p PORTS
스크린샷은 다른 버전의 SSH에서 프로그램의 핑거프린팅 기능과 출력 형식의 샘플 사용을 보여줍니다.

자세한 내용은 Documentation.pdf를 참조하거나 https://nmap.org/를 참조하세요.