
Скрипт для выявления узлов, уязвимых для CVE-2018-10933
Это скрипт на Python для обнаружения хостов, уязвимых к CVE-2018-10933. Libssh сканер имеет два режима: пассивный (снятие баннера) и агрессивный (обход аутентификации) для проверки наличия уязвимости. По умолчанию libssh сканер использует пассивный режим, но если указать аргумент -a, будет использован агрессивный режим, дающий более точные результаты.
Уязвимость присутствует в версиях libssh 0.6+ и была устранена патчем, выпущенным в libssh 0.7.6 и 0.8.4. Подробнее: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
Выполните pip install -r requirements.txt в клонированной директории libssh-scanner.
Libssh Scanner - Поиск уязвимых служб libssh от Leap Security (@LeapSecurity)
обязательные аргументы:
target IP-адрес или файл с IP-адресами (построчно), в которых
требуется найти уязвимость.
необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-v, --version показать номер версии программы и выйти
-p PORT, --port PORT Установить порт SSH-службы
-a, --aggressive Определить уязвимые хосты путём обхода аутентификации