
CVE-2024-6387_Check é uma ferramenta leve e eficiente projetada para identificar servidores que executam versões vulneráveis do OpenSSH

CVE-2024-6387_Check é uma ferramenta leve e eficiente projetada para identificar servidores executando versões vulneráveis do OpenSSH, visando especificamente a vulnerabilidade regreSSHion descoberta recentemente (CVE-2024-6387). Este script facilita a varredura rápida de vários endereços IP, nomes de domínio e intervalos de rede CIDR para detectar potenciais vulnerabilidades e garantir que sua infraestrutura esteja segura.
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: Endereços IP, nomes de domínio, caminhos de arquivo contendo endereços IP ou intervalos de rede CIDR.--timeout TIMEOUT: Define o tempo limite de conexão em segundos (padrão: 1 segundo).--list FILE: Arquivo contendo uma lista de endereços IP para verificar.--ports PORTS: Especifica uma lista separada por vírgulas de números de porta para verificar (padrão: 22).--use-help-request: Ativa o envio de uma solicitação HELP se a recuperação inicial do banner SSH falhar.--grace-time-check [SECONDS]: Tempo em segundos para aguardar após identificar a versão para verificar a mitigação LoginGraceTime (padrão: 120 segundos).--dns-resolve: Resolve e exibe nomes de host para endereços IP.python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
A ferramenta suporta a verificação da mitigação LoginGraceTime. Quando a opção --grace-time-check é usada, o script aguardará a duração especificada após recuperar o banner SSH para ver se a conexão permanece aberta, o que indica que a configuração LoginGraceTime pode estar definida como 0 como medida de mitigação.
A ferramenta suporta totalmente endereços IPv6. Você pode varrer endereços IPv4 e IPv6 diretamente ou por meio de resolução de nome de host.
A ferramenta reconhece certas versões corrigidas do OpenSSH e as exclui do relatório de vulnerabilidade, garantindo resultados mais precisos.
Quando a opção --dns-resolve é usada, o script resolve e exibe nomes de host para endereços IP na saída. Este recurso ajuda a identificar os hosts varridos com mais clareza.
A ferramenta inclui uma opção para lidar com serviços SSH restritivos que não retornam imediatamente um banner. Quando a opção --use-help-request é usada, o script envia uma solicitação "HELP" se a recuperação inicial do banner SSH falhar, aumentando as detecções de "mitigação".
O script fornecerá um resumo dos alvos varridos:
🛡️ Servers not vulnerable: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servers likely vulnerable: 1
[+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)
⚠️ Servers with unknown SSH version: 1
[+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257
-d ou --dns-resolve--use-help-request. Isso ajuda a contornar certas configurações SSH que não retornam o banner imediatamente, melhorando a compatibilidade com serviços SSH mais restritivos.