
CVE-2024-6387_Check는 취약한 버전의 OpenSSH를 실행 중인 서버를 식별하도록 설계된 가볍고 효율적인 도구입니다.

CVE-2024-6387_Check는 취약한 버전의 OpenSSH를 실행 중인 서버를 식별하도록 설계된 가볍고 효율적인 도구로, 최근 발견된 regreSSHion 취약점(CVE-2024-6387)을 특별히 대상으로 합니다. 이 스크립트는 여러 IP 주소, 도메인 이름 및 CIDR 네트워크 범위를 빠르게 스캔하여 잠재적인 취약점을 탐지하고 인프라의 보안을 보장합니다.
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: IP 주소, 도메인 이름, IP 주소가 포함된 파일 경로 또는 CIDR 네트워크 범위.--timeout TIMEOUT: 연결 제한 시간을 초 단위로 설정합니다 (기본값: 1초).--list FILE: 확인할 IP 주소 목록이 포함된 파일.--ports PORTS: 확인할 포트 번호의 쉼표로 구분된 목록을 지정합니다 (기본값: 22).--use-help-request: 초기 SSH 배너 검색이 실패할 경우 HELP 요청 전송을 활성화합니다.--grace-time-check [SECONDS]: LoginGraceTime 완화 여부를 확인하기 위해 버전 식별 후 대기할 시간(초) (기본값: 120초).--dns-resolve: IP 주소에 대한 호스트 이름을 해석하고 표시합니다.python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
이 도구는 LoginGraceTime 완화 확인을 지원합니다. --grace-time-check 옵션을 사용하면 스크립트는 SSH 배너를 검색한 후 지정된 시간 동안 대기하여 연결이 유지되는지 확인합니다. 이는 LoginGraceTime 설정이 완화 조치로 0으로 설정되어 있을 수 있음을 나타냅니다.
이 도구는 IPv6 주소를 완전히 지원합니다. IPv4 및 IPv6 주소를 직접 또는 호스트 이름 해석을 통해 스캔할 수 있습니다.
이 도구는 특정 패치된 OpenSSH 버전을 인식하고 취약점 보고서에서 제외하여 더 정확한 결과를 보장합니다.
--dns-resolve 옵션을 사용하면 스크립트가 출력에서 IP 주소에 대한 호스트 이름을 해석하고 표시합니다. 이 기능은 스캔된 호스트를 더 명확하게 식별하는 데 도움이 됩니다.
이 도구에는 배너를 즉시 반환하지 않는 제한적인 SSH 서비스를 처리하는 옵션이 포함되어 있습니다. --use-help-request 옵션을 사용하면 초기 SSH 배너 검색이 실패할 경우 스크립트가 "HELP" 요청을 전송하여 "완화" 감지율을 높입니다.
스크립트는 스캔된 대상에 대한 요약을 제공합니다:
🛡️ Servers not vulnerable: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servers likely vulnerable: 1
[+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)
⚠️ Servers with unknown SSH version: 1
[+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257
-d 또는 --dns-resolve를 통한 호스트 이름 해석--use-help-request 인자를 사용하여 활성화할 수 있습니다. 배너를 즉시 반환하지 않는 특정 SSH 구성을 우회하여 더 제한적인 SSH 서비스와의 호환성을 개선합니다.