Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-48795 — Uma ferramenta baseada em Python para verificar vulnerabilidades em instalações do OpenSSH em sistemas locais ou remotos, escaneando IPs específicos. Ela verifica se a versão do OpenSSH é afetada pelo CVE-2023-48795 | Kitploit
Ferramentas/GitHubGitHub/trixsec/cve-2023-48795
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubtrixsec/cve-2023-48795

CVE-2023-48795

Uma ferramenta baseada em Python para verificar vulnerabilidades em instalações do OpenSSH em sistemas locais ou remotos, escaneando IPs específicos. Ela verifica se a versão do OpenSSH é afetada pelo CVE-2023-48795

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade OpenSSH para CVE-2023-48795

Esta ferramenta baseada em Python verifica sistemas em busca de instalações OpenSSH e verifica se são vulneráveis à CVE-2023-48795, uma vulnerabilidade crítica que afeta versões anteriores ao OpenSSH 9.6. O script fornece um relatório detalhado dos sistemas verificados, incluindo recomendações de atualização se vulnerabilidades forem encontradas.


CVE-2023-48795: Visão Geral da Vulnerabilidade

  • CVE ID: CVE-2023-48795
  • Descrição: Uma vulnerabilidade no OpenSSH anterior à versão 9.6 poderia permitir que atacantes remotos contornassem mecanismos de segurança ou executassem ações não autorizadas.
  • Solução: Atualize para a versão 9.6 ou posterior do OpenSSH.

Funcionalidades

  • Detecta e verifica as versões do OpenSSH e SSHD em IPs especificados.
  • Suporta verificações de IP único e verificações em lote a partir de um arquivo.
  • Multithread para verificação eficiente de vários hosts.
  • Baixa e instala automaticamente binários which, ssh ou sshd ausentes.
  • Salva os resultados em um arquivo JSON com nome aleatório para fácil referência.
  • Saída com cores e negrito para indicar claramente o status da vulnerabilidade.

Requisitos

  • Python 3.x
  • Acesso à Internet (para baixar dependências e binários OpenSSH, se necessário)
  • pip (para gerenciamento de dependências)

Dependências

  • colorama: Fornece saída de terminal colorida.
  • termcolor: Adiciona formatação de cores para texto.

Essas dependências são instaladas automaticamente ao executar o script.


Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795

Uso

Execute o script com as seguintes opções:

Escanear um Único IP

root@kitploit:~
python CVE-2023-48795.py --ip <ENDEREÇO_IP>

Exemplo:

root@kitploit:~
python CVE-2023-48795.py --ip 192.168.1.10

Escanear Vários IPs de um Arquivo

root@kitploit:~
python CVE-2023-48795.py --ip <CAMINHO_DO_ARQUIVO>

Exemplo:

root@kitploit:~
python CVE-2023-48795.py --ip ips.txt

Você será solicitado a informar o número de threads para a verificação.


Saída

Os resultados são salvos no diretório output com um nome de arquivo gerado aleatoriamente (ex.: 123456.json).
O arquivo contém informações sobre cada IP verificado e seu status de vulnerabilidade.

Exemplo de resultado:

root@kitploit:~
[
    {
        "ip": "192.168.1.10",
        "ssh_version": 9.5,
        "sshd_version": 9.5,
        "status": "Vulnerável"
    },
    {
        "ip": "192.168.1.15",
        "ssh_version": 9.6,
        "sshd_version": 9.6,
        "status": "Seguro"
    }
]

Aviso Legal

Use esta ferramenta com responsabilidade e apenas em sistemas que você possua ou tenha permissão para testar. A varredura não autorizada de sistemas externos pode violar leis e políticas.

Visualizações do Repositório Views

Baixar ferramenta