OpenSSH 취약점 점검 Nmap 스크립트
설명
openssh-vuln-checker.nse 스크립트는 서버가 취약한 버전의 OpenSSH(CVE-2024-6387)를 실행 중인지 확인합니다. SSH 포트에 연결하여 SSH 배너를 획득한 다음 알려진 취약 버전 목록과 비교합니다.
취약한 버전
이 스크립트는 다음 취약한 OpenSSH 버전을 확인합니다:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
참조
사용법
- nmap --script openssh-vuln-checker -p 22
출력
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | Server at is running SSH-2.0-OpenSSH_ (vulnerable)
- |_ Server at is not vulnerable (running SSH-2.0-OpenSSH_)