ssh_exploiter CVE-2024-6387 с автоматическим сканером IP и автоматическим эксплойтом
Проверка и эксплуатация уязвимостей OpenSSH
Этот скрипт на Python проверяет, работают ли серверы с уязвимыми версиями OpenSSH, и при возможности пытается выполнить эксплуатацию.
Возможности
- Определение версии SSH: Получает баннер SSH для определения версии OpenSSH.
- Проверка уязвимости: Сверяет обнаруженную версию с известными уязвимыми версиями.
- Попытка эксплуатации: Пытается использовать уязвимость состояния гонки на уязвимых серверах.
- Многопоточное сканирование: Использует потоки для параллельной проверки уязвимостей на нескольких целях.
Требования
- Python 3.x
- Необходимые пакеты Python (устанавливаются через
pip install -r requirements.txt):
Использование
python3 ssh_exploit.py <цели> [--port ПОРТ] [-t ТАЙМАУТ] [-l ФАЙЛ_С_IP]
- цели: IP-адреса, доменные имена, пути к файлам с IP-адресами или CIDR-диапазоны для сканирования.
--port ПОРТ: Номер порта для проверки (по умолчанию: 22).
-t ТАЙМАУТ: Таймаут подключения в секундах (по умолчанию: 1 секунда).
-l ФАЙЛ_С_IP: Файл со списком IP-адресов для проверки.
Пример
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
Вывод
После завершения скрипт выводит сводку сканирования:
- Серверы не уязвимы: Список серверов, на которых не работают уязвимые версии.
- Серверы вероятно уязвимы: Список серверов, которые потенциально уязвимы на основе обнаруженной версии OpenSSH.
- Серверы с закрытым портом: Отображает количество серверов, на которых указанный порт закрыт.
- Всего просканировано целей: Показывает общее количество просканированных целей.
Примечания
- Убедитесь, что у вас есть соответствующие разрешения перед сканированием серверов.
- Используйте ответственно и только на системах, которые вы уполномочены тестировать.