Verificador e Explorador de Vulnerabilidades OpenSSH
Este script Python verifica se os servidores estão executando versões vulneráveis do OpenSSH e tenta explorá-las se possível.
Funcionalidades
- Detecção de Versão SSH: Recupera o banner SSH para determinar a versão do OpenSSH.
- Verificação de Vulnerabilidade: Verifica se a versão detectada é vulnerável com base em versões vulneráveis conhecidas.
- Tentativa de Exploração: Tenta explorar a vulnerabilidade de condição de corrida em servidores vulneráveis.
- Varredura Multithread: Utiliza threading para verificações simultâneas de vulnerabilidade em vários alvos.
Requisitos
- Python 3.x
- Pacotes Python necessários (instale com
pip install -r requirements.txt):
Uso
python3 ssh_exploit.py <targets> [--port PORT] [-t TIMEOUT] [-l IP_LIST_FILE]
- targets: Endereços IP, nomes de domínio, caminhos de arquivos contendo endereços IP ou intervalos de rede CIDR para varredura.
--port PORT: Número da porta para verificar (padrão: 22).
-t TIMEOUT: Tempo limite de conexão em segundos (padrão: 1 segundo).
-l IP_LIST_FILE: Arquivo contendo uma lista de endereços IP para verificar.
Exemplo
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
Saída
Ao finalizar, o script exibe um resumo da varredura:
- Servidores não vulneráveis: Lista servidores que não estão executando versões vulneráveis.
- Servidores provavelmente vulneráveis: Lista servidores que são potencialmente vulneráveis com base na versão do OpenSSH detectada.
- Servidores com porta fechada: Exibe o número de servidores onde a porta especificada está fechada.
- Total de alvos varridos: Mostra o número total de alvos varridos.
Notas
- Certifique-se de ter permissões apropriadas antes de varrer servidores.
- Use com responsabilidade e apenas em sistemas que você está autorizado a testar.