
Uma regressão de segurança (CVE-2006-5051) foi descoberta no servidor OpenSSH (sshd). Há uma condição de corrida que pode levar o sshd a lidar com alguns sinais de maneira insegura. Um atacante remoto não autenticado pode ser capaz de acioná-la ao falhar na autenticação dentro de um período de tempo definido.
Este script verifica se os servidores estão executando uma versão vulnerável do OpenSSH com base nos alvos especificados. Ele usa threading para varredura concorrente de múltiplos alvos e portas.
Instalação:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
Uso
Para verificar se os servidores são vulneráveis a vulnerabilidades do OpenSSH:
python main.py [-p PORT] [-t TIMEOUT]
Opções
<targets>: Lista de endereços IP, nomes de domínio, caminhos de arquivos contendo endereços IP ou intervalos de rede CIDR.
-p, --port PORT: Número da porta a verificar (padrão: 22).
-t, --timeout TIMEOUT: Tempo limite de conexão em segundos (padrão: 1 segundo).
Exemplo
Verificar vulnerabilidades para uma lista de endereços IP:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
Licença
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes. Autor
sardine-web - GitHub
Dependências:
Este script usa Python 3. Certifique-se de que o Python 3 está instalado no seu sistema.
socket: Biblioteca padrão para programação de sockets.
argparse: Biblioteca padrão para análise de argumentos de linha de comando.
ipaddress: Biblioteca para manipulação de endereços IP e redes.
threading: Biblioteca padrão para suporte a multi-threading.
queue: Biblioteca padrão para implementação de fila thread-safe.