
Scanner de rede que identifica hosts executando versões do OpenSSH vulneráveis ao CVE-2024-6387. Suporta IPs únicos, intervalos CIDR, entrada CSV e varredura concorrente com portas personalizáveis.
Esta ferramenta verifica sua rede em busca de hosts executando versões vulneráveis do OpenSSH (CVE-2024-6387). Ela pode lidar com IPs únicos, múltiplos IPs, faixas CIDR e arquivos CSV com portas personalizadas.
Instale as bibliotecas necessárias usando pip:
pip install paramiko netaddr pandas termcolor
Argumentos da Linha de Comando
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: Host(s) para escanear (IP único, separado por vírgula, CIDR ou caminho de arquivo)-p, --port: Porta SSH (padrão: 22)-c, --csv: A entrada é um arquivo CSV com colunas IP e porta-w, --workers: Especifica o número de workers (padrão: 10)Host Único na Porta Padrão (22)
python CVE-2024-6387-Checker.py 192.168.1.1
Múltiplos Hosts (separados por vírgula)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
Notação CIDR
python CVE-2024-6387-Checker.py 192.168.1.0/24
Hosts de um Arquivo Crie um arquivo hosts.txt com cada host em uma nova linha:
python CVE-2024-6387-Checker.py hosts.txt
Especificar uma Porta Alternativa
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
Escaneamento de um Arquivo CSV
Crie um arquivo CSV hosts.csv com colunas ip e port:
ip,port
192.168.1.1,22
192.168.1.2,2222
Escaneie usando o arquivo CSV:
python CVE-2024-6387-Checker.py -c hosts.csv -c
Especificar Número de Workers:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
Tenta conectar ao host e porta especificados, obtém o banner SSH e verifica se corresponde a versões vulneráveis do OpenSSH.
scan_hosts(hosts, port)
Escaneia uma lista de hosts na porta especificada.
scan_csv(file_path)
Lê um arquivo CSV com colunas ip e port e escaneia cada host.
main()
Analisa os argumentos da linha de comando e inicia a varredura apropriada com base no formato de entrada.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Contribuições são bem-vindas. Envie pull requests para quaisquer melhorias ou correções de bugs.