
Uma ferramenta baseada em Python para verificar vulnerabilidades em instalações do OpenSSH em sistemas locais ou remotos, escaneando IPs específicos. Ela verifica se a versão do OpenSSH é afetada pelo CVE-2023-48795
Esta ferramenta baseada em Python verifica sistemas em busca de instalações OpenSSH e verifica se são vulneráveis à CVE-2023-48795, uma vulnerabilidade crítica que afeta versões anteriores ao OpenSSH 9.6. O script fornece um relatório detalhado dos sistemas verificados, incluindo recomendações de atualização se vulnerabilidades forem encontradas.
which, ssh ou sshd ausentes.pip (para gerenciamento de dependências)Essas dependências são instaladas automaticamente ao executar o script.
Clone o repositório:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
Execute o script com as seguintes opções:
python CVE-2023-48795.py --ip <ENDEREÇO_IP>
Exemplo:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <CAMINHO_DO_ARQUIVO>
Exemplo:
python CVE-2023-48795.py --ip ips.txt
Você será solicitado a informar o número de threads para a verificação.
Os resultados são salvos no diretório output com um nome de arquivo gerado aleatoriamente (ex.: 123456.json).
O arquivo contém informações sobre cada IP verificado e seu status de vulnerabilidade.
Exemplo de resultado:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerável"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Seguro"
}
]
Use esta ferramenta com responsabilidade e apenas em sistemas que você possua ou tenha permissão para testar. A varredura não autorizada de sistemas externos pode violar leis e políticas.
Visualizações do Repositório