
Средство проверки уязвимости OpenSSH CVE-2024-6387
Эта программа на C сканирует указанные IP-адреса или сетевые диапазоны, чтобы проверить, работают ли серверы на потенциально уязвимой версии OpenSSH. Она проверяет, открыт ли SSH-порт (по умолчанию 22), получает SSH-баннер и определяет, работает ли сервер на версии, в которой известны уязвимости.
Для компиляции программы используйте следующую команду:
gcc check_vuln.c -o check_vuln -lpthread
Чтобы просканировать несколько IP-адресов, передайте их в качестве аргументов:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Если вы хотите указать другой порт, используйте опцию --port:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Если у вас есть файл со списком IP-адресов (по одному на строку), вы можете передать имя файла в качестве аргумента:
./check_vuln ip_list.txt
Вы также можете указать CIDR-нотацию для сканирования всей подсети:
./check_vuln 192.168.1.0/24
Сканирование нескольких IP-адресов на порту по умолчанию (22):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
Сканирование нескольких IP-адресов на нестандартном порту (например, 2222):
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
Сканирование IP-адресов из файла:
./check_vuln ip_list.txt
Сканирование всей подсети с использованием CIDR-нотации:
./check_vuln 192.168.1.0/24
Программа выведет результаты сканирования, включая количество серверов, которые не уязвимы, вероятно уязвимы, а также тех, у которых порт 22 закрыт. Например:
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
Этот инструмент предназначен только для образовательных и этических целей тестирования. Несанкционированное использование этого инструмента для сканирования систем без разрешения незаконно и неэтично.