Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/oseasfr/scanner_cve_openssh
ReconnaissanceVulnerability ScannersVulnerability AnalysisInformation GatheringNetwork SecurityPenetration Testing
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

CVE-2024-6387 및 CVE-2023-48795에 취약할 가능성이 있는 SSH 소프트웨어를 실행하는 서버를 식별하기 위한 스캐너.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
image

CVE-2024-6387 및 CVE-2023-48795에 취약할 가능성이 있는 SSH 소프트웨어 서버 식별 스캐너


포함된 CVE

CVE이름조건심각도
CVE-2024-6387regreSSHionOpenSSH < 9.8p1CRITICAL
CVE-2023-48795TerrapinOpenSSH < 9.6HIGH

CVE-2024-6387 — regreSSHion

OpenSSH 서버의 SIGALRM 신호 핸들러의 경쟁 조건으로 인해 glibc를 사용하는 Linux 시스템에서 루트 권한으로 인증되지 않은 RCE가 가능합니다. 9.8p1 이전의 모든 OpenSSH 버전에 영향을 미칩니다.

CVE-2023-48795 — Terrapin

SSH 핸드셰이크(이진 프로토콜)의 접두사 절단 공격으로, MITM 공격자가 세션 시작 시 협상된 보안 확장 메시지를 제거할 수 있습니다. OpenSSH 9.6 미만에 영향을 미칩니다.

작동 방식

스크립트는 대상의 SSH 포트에 직접 연결하여 식별 배너(예: SSH-2.0-OpenSSH_9.7)를 읽고, 자격 증명을 전혀 보내지 않습니다. 버전을 확인한 후 각 CVE의 수정 버전과 비교하여 호스트를 분류합니다.

root@kitploit:~
대상 → TCP 포트 22 연결 → SSH 배너 읽기 → 소프트웨어 식별
     → OpenSSH 버전 파싱 → 수정 버전과 비교 → 분류 + 로그 + CSV

스크립트는 배너에서 SSH 제조사/소프트웨어도 식별하여 다음을 인식합니다:

요구 사항

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython은 선택 사항이지만 적극 권장됩니다 — 병렬 역방향 조회가 이 라이브러리를 사용하면 훨씬 빨라집니다. dnspython이 없으면 스크립트는 대체로 socket을 사용합니다.

사용법

root@kitploit:~
# 개별 IP
python ssh_scanner.py --ip 192.168.1.10

# CIDR 범위
python ssh_scanner.py --cidr 10.0.0.0/24

# 여러 CIDR
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (RIPE Stat을 통해 접두사 확인, fallback: bgp.tools)
python ssh_scanner.py --asn AS12345

# 입력 조합
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# 파일 기반 (한 줄에 IP, CIDR 또는 ASN)
python ssh_scanner.py --file alvos.txt

# 추가 포트 (22번 외)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

선택적 매개변수

DNS 조회는 SSH 스캔 전에 전용 스레드 풀에서 일괄 실행되므로, DNS 지연이 스캔 속도에 영향을 미치지 않습니다.

출력

모든 결과는 ./logs/에 기록됩니다:

파일내용
ssh_scan_<timestamp>.log

구조화된 CSV (formato_estruturado.csv)

열:

예시 행:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemplo.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemplo.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.exemplo.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

스캔이 끝나면 취약한 호스트가 있을 경우 스크립트가 자동으로 구조화된 CSV의 처음 20줄 미리보기를 터미널에 표시합니다.

호스트 상태

수정

OpenSSH를 9.8p1 이상으로 업데이트하세요 (두 CVE 모두 해결):

root@kitploit:~
# Ubuntu / Debian — 시스템 저장소를 통해
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# 소스에서 컴파일 (최신 버전)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

업데이트 후 서비스를 재시작하십시오:

root@kitploit:~
sudo systemctl restart sshd

참조

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH 릴리스 노트: https://www.openssh.com/releasenotes.html

법적 고지

이 스크립트는 자신의 인프라에서 사용하거나 명시적 승인 하에 사용하기 위한 것입니다. 승인되지 않은 스캔은 여러 법률을 위반할 수 있으므로 주의해서 사용하십시오.

이 도구의 오용으로 인한 모든 행동과 결과는 사용자 자신의 책임입니다.

개선 제안이나 버그를 발견하시면 이슈를 열거나 Pull Request를 보내주세요. 모든 기여를 환영합니다! 🚀

도구 다운로드
배너식별된 제조사
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
기타 매핑되지 않은 항목배너에서 추출된 이름
매개변수기본값설명
--ports22스캔할 SSH 포트
--workers60SSH 스캔용 동시 스레드 수
--timeout3.0SSH 연결 타임아웃(초)
--dns-workers200역방향 DNS 조회용 동시 스레드 수
--dns-timeout1.5DNS 쿼리 타임아웃(초)
--no-confirm—시작 전 확인 단계 생략 (자동화에 유용)
전체 스캔 로그 (발견된 모든 SSH 호스트)
ssh_scan_<timestamp>_vulneraveis.txtVULNERÁVEL로 분류된 호스트만
ssh_scan_<timestamp>_resultados.csv전체 상태가 포함된 모든 SSH 호스트
ssh_scan_<timestamp>_formato_estruturado.csvIP, 포트, 타임스탬프, 도메인, 제조사 및 CVE가 포함된 구조화된 CSV
열설명
IP호스트의 IP 주소
PORTA배너가 캡처된 SSH 포트
TIMESTAMP_UTC스캔 시점의 ISO 8601 UTC 타임스탬프
DOMINIO역방향 DNS(PTR)를 통한 호스트명 또는 SEM-PTR
FABRICANTE배너에서 식별된 제조사
SW_NAME배너에서 추출된 SSH 소프트웨어 이름
SW_VERSAOSSH 소프트웨어 버전
CVEs;로 구분된 영향을 받는 CVE (소문자)
BANNER캡처된 전체 SSH 배너
상태의미
VULNERÁVELOpenSSH 버전이 수정 버전보다 낮음으로 확인됨
SEGUROOpenSSH 버전이 수정 버전 이상으로 확인됨
VERSÃO-OCULTASSH는 감지되었지만 버전이 노출되지 않음 — 안전하다고 확인되지 않음
SSH-NÃO-OPENSSHSSH 서버가 발견되었지만 OpenSSH가 아님 (Dropbear, Cisco 등)
NÃO-SSH포트가 응답했지만 배너가 SSH 프로토콜과 일치하지 않음