
Сканирует список IP-адресов для обнаружения уязвимых консолей базы данных H2, определяя веб-страницы и проверяя ограничения доступа для CVE-2021-42392.
Скрипт обнаруживает уязвимые серверы H2 для заданного списка IP-адресов, он может идентифицировать веб-страницы H2 Console и проверять ограничения доступа.
Создайте файл, содержащий список IP-адресов, и назовите файл IP.txt, поместите 'IP.txt' и 'h2-detect.py' в один каталог и выполните скрипт.
Здесь "IP.txt" — это имя файла по умолчанию, которое жёстко задано в скрипте, однако скрипт также может принимать произвольное имя файла в качестве входного аргумента, и если имя файла не указано, он ищет файл "IP.txt" в текущем каталоге, а если он не найден, выдаёт ошибку "файл не найден".
Поэтому либо укажите имя файла, либо просто поместите файл IP.txt вместе со скриптом h2_detect.py.


# Использование имени файла по умолчанию
`$ python h2_detect_v0.3.py IP.txt ` или `$ python h2_detect_v0.3.py`
# Указание имени файла
`$ python3 h2_detect_v0.3.py <filename.txt>`

pip install bs4
Vivek Gopal