
OpenSSH 서버(sshd)에서 보안 회귀(CVE-2006-5051)가 발견되었습니다. 일부 신호를 안전하지 않은 방식으로 처리하게 만드는 경쟁 조건(race condition)이 존재합니다. 인증되지 않은 원격 공격자는 설정된 시간 내에 인증에 실패함으로써 이를 유발할 수 있습니다.
이 스크립트는 지정된 대상에 따라 서버가 취약한 버전의 OpenSSH를 실행 중인지 확인합니다. 여러 대상과 포트를 동시에 스캔하기 위해 스레딩을 사용합니다.
설치:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
사용법
서버가 OpenSSH 취약점에 취약한지 확인하려면:
python main.py [-p PORT] [-t TIMEOUT]
옵션
<targets>: IP 주소, 도메인 이름, IP 주소가 포함된 파일 경로 또는 CIDR 네트워크 범위 목록입니다.
-p, --port PORT: 확인할 포트 번호 (기본값: 22).
-t, --timeout TIMEOUT: 연결 제한 시간(초) (기본값: 1초).
예제
IP 주소 목록의 취약점을 확인하려면:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
라이선스
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
저자
sardine-web - GitHub
Dependencies:
이 스크립트는 Python 3를 사용합니다. 시스템에 Python 3가 설치되어 있는지 확인하세요.
socket: 소켓 프로그래밍을 위한 표준 라이브러리.
argparse: 명령줄 인수를 구문 분석하기 위한 표준 라이브러리.
ipaddress: IP 주소와 네트워크를 처리하기 위한 라이브러리.
threading: 다중 스레드 지원을 위한 표준 라이브러리.
queue: 스레드 안전 큐 구현을 위한 표준 라이브러리.