
Сетевой сканер, который определяет хосты, работающие на уязвимых к CVE-2024-6387 версиях OpenSSH. Поддерживает одиночные IP-адреса, диапазоны CIDR, ввод из CSV и параллельное сканирование с настраиваемыми портами.
Этот инструмент сканирует вашу сеть на предмет хостов, работающих с уязвимыми версиями OpenSSH (CVE-2024-6387). Он поддерживает одиночные IP-адреса, несколько IP-адресов, CIDR-диапазоны и CSV-файлы с пользовательскими портами.
Установите необходимые библиотеки с помощью pip:
pip install paramiko netaddr pandas termcolor
Аргументы командной строки
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: Хост(ы) для сканирования (одиночный IP, разделённые запятыми, CIDR или путь к файлу)-p, --port: SSH-порт (по умолчанию: 22)-c, --csv: Входные данные — CSV-файл с колонками IP и port-w, --workers: Укажите количество воркеров (по умолчанию: 10)Одиночный хост на порту по умолчанию (22)
python CVE-2024-6387-Checker.py 192.168.1.1
Несколько хостов (через запятую)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
CIDR-нотация
python CVE-2024-6387-Checker.py 192.168.1.0/24
Хосты из файла Создайте файл hosts.txt, в котором каждый хост будет указан с новой строки:
python CVE-2024-6387-Checker.py hosts.txt
Укажите альтернативный порт
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
Сканирование из CSV-файла
Создайте CSV-файл hosts.csv с колонками ip и port:
ip,port
192.168.1.1,22
192.168.1.2,2222
Сканирование с использованием CSV-файла:
python CVE-2024-6387-Checker.py -c hosts.csv -c
Укажите количество воркеров:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
Пытается подключиться к указанному хосту и порту, получает SSH-баннер и проверяет, соответствует ли он уязвимым версиям OpenSSH.
scan_hosts(hosts, port)
Сканирует список хостов на указанном порту.
scan_csv(file_path)
Читает CSV-файл с колонками ip и port и сканирует каждый хост.
main()
Разбирает аргументы командной строки и запускает соответствующее сканирование в зависимости от формата входных данных.
Этот проект лицензирован под лицензией MIT. Подробности см. в файле LICENSE.
Приветствуется ваш вклад. Пожалуйста, отправляйте pull request'ы с улучшениями или исправлениями ошибок.