
Script .nse do Nmap para escanear a CVE-2022-32073 no wolfssh
Este programa Python executa nmap em um endereço passado como argumento; por padrão, ele executa em todas as portas, mas o número da porta também pode ser fornecido como argumento. Ele executa nmap com scripts wolf_ssh_version.nse criados sob medida, que usam impressão digital (fingerprinting) para identificar wolfSSH v1.4.7, que contém uma vulnerabilidade de estouro de inteiro atribuída à CVE-2022-32073. O programa pode ser executado em qualquer máquina que tenha os seguintes pré-requisitos instalados: nmap e também python3 juntamente com as bibliotecas necessárias.
Para ver opções e descrição, execute o programa com o seguinte comando.
python3 scanner_for_CVE-2022-32073.py --help
Para executar o programa em um endereço ou faixa de endereços fornecida e escanear todas as portas em cada host, use o seguinte comando
python3 scanner_for_CVE-2022-32073.py -a IP
Para executar o programa em um endereço ou faixa de endereços fornecida e escanear uma porta ou faixa de portas específica em cada host, use o seguinte comando
python3 scanner_for_CVE-2022-32073.py -a IP -p PORTS
A captura de tela mostra um exemplo de uso da capacidade de impressão digital do programa e formatação de saída em uma versão diferente de SSH.

Para mais informações, consulte o Documentation.pdf ou consulte o https://nmap.org/.