
이 스크립트는 R4Tw1z에 의해 제작되었으며, 잠재적으로 취약한 버전의 OpenSSH가 실행 중인지 확인하기 위해 IP 주소를 스캔하도록 설계되었습니다. 이 도구는 멀티스레딩을 활용하여 스캔 성능을 최적화하고 여러 IP 주소를 동시에 처리합니다.
이 스크립트는 R4Tw1z가 제작했으며, 잠재적으로 취약한 버전의 OpenSSH를 실행 중인지 확인하기 위해 IP 주소를 스캔하도록 설계되었습니다. 이 스크립트는 OpenSSH 취약점 스캐너의 더 빠르고 간단한 버전입니다. 이 도구는 멀티스레딩을 활용하여 스캔 성능을 최적화하고 여러 IP 주소를 동시에 처리합니다.
입력 처리: 이 스크립트는 IP 주소, 도메인 이름, IP 주소를 포함하는 파일 경로 또는 CIDR 네트워크 범위를 입력으로 받습니다. IP 주소는 직접 제공하거나 파일에서 읽어올 수 있습니다.
포트 및 타임아웃 설정: 사용자는 확인할 포트를 지정할 수 있습니다 (기본값은 SSH에 흔히 사용되는 포트 22). 연결 타임아웃 값도 설정할 수 있으며, 기본값은 1초입니다.
멀티스레딩: 이 스크립트는 스레드 풀을 사용하여 여러 IP 주소를 동시에 처리하여 스캔 속도를 향상시킵니다. 작업자 스레드 수는 설정 가능하며 (기본값 10)입니다.
포트 상태 확인: 이 스크립트는 먼저 각 IP 주소에서 지정된 포트가 열려 있는지 확인합니다.
SSH 배너 검색: 포트가 열려 있으면 스크립트는 서버에서 SSH 배너를 검색합니다. 배너를 분석하여 SSH 서비스가 잠재적으로 취약한 OpenSSH 버전인지 확인합니다.
취약점 평가: 미리 정의된 취약한 OpenSSH 버전 목록을 검색된 배너와 대조하여 확인합니다. 결과는 취약함, 취약하지 않음, 포트 닫힘 상태로 분류됩니다.
결과 출력: 스크립트는 취약하지 않은 서버, 취약할 가능성이 있는 서버, 포트가 닫힌 서버의 개수를 출력합니다.
python r4tw1z.py <targets> [options]
"대상: 스캔할 IP 주소, 도메인 이름, IP 주소를 포함하는 파일 경로 또는 CIDR 네트워크 범위."
--port PORT (기본값: 22): 확인할 포트 번호를 지정합니다.
-t, --timeout TIMEOUT (기본값: 1.0): 연결 타임아웃 시간(초)을 설정합니다.
-w, --workers NUM (기본값: 10): 동시 스캔을 위한 작업자 스레드 수를 지정합니다.
-o, --output FILE (선택사항): 결과를 지정된 파일에 출력합니다.
-c, --custom_banners BANNER1 BANNER2 ... (선택사항): 취약점 확인을 위한 사용자 정의 SSH 배너 목록을 지정합니다.
-v, --verbose: 상세 모드를 활성화하여 각 스캔된 서버에 대한 상세 정보를 표시합니다.
-r, --retries NUM (기본값: 3): 각 연결 시도에 대한 재시도 횟수를 설정합니다.
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
이 저장소를 포크하고 풀 리퀘스트를 제출해 주세요. 도구를 개선하기 위한 기여는 언제나 환영합니다!