
Verificador de Vulnerabilidade OpenSSH CVE-2024-6387
Este programa em C verifica endereços IP ou faixas de rede especificados para determinar se os servidores estão executando uma versão potencialmente vulnerável do OpenSSH. Ele verifica se a porta SSH (padrão é 22) está aberta, obtém o banner SSH e determina se o servidor está executando uma versão conhecida por ter vulnerabilidades.
Para compilar o programa, use o seguinte comando:
gcc check_vuln.c -o check_vuln -lpthread
Para verificar vários endereços IP, passe-os como argumentos:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Se você quiser especificar uma porta diferente, use a opção --port:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Se você tiver um arquivo com uma lista de endereços IP (um por linha), pode passar o nome do arquivo como argumento:
./check_vuln ip_list.txt
Você também pode especificar a notação CIDR para verificar uma sub-rede inteira:
./check_vuln 192.168.1.0/24
Verificar vários endereços IP na porta padrão (22):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Verificar vários endereços IP em uma porta personalizada (ex.: 2222):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Verificar endereços IP a partir de um arquivo:
./check_vuln ip_list.txt
Verificar uma sub-rede inteira usando notação CIDR:
./check_vuln 192.168.1.0/24
O programa exibirá os resultados da verificação, incluindo o número de servidores que não são vulneráveis, provavelmente vulneráveis e aqueles com a porta 22 fechada. Por exemplo:
🛡️ Servidores não vulneráveis: 1
[+] Servidor em 192.168.1.1
🚨 Servidores provavelmente vulneráveis: 1
[+] Servidor em 192.168.1.2
🔒 Servidores com porta 22 fechada: 1
📊 Total de alvos verificados: 3
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Esta ferramenta é destinada apenas para fins educacionais e de teste ético. O uso não autorizado desta ferramenta para verificar sistemas sem permissão é ilegal e antiético.