
Nmap .nse скрипт для сканирования на CVE-2022-32073 в wolfssh
Эта программа на Python запускает nmap по адресу, переданному в качестве аргумента; по умолчанию она сканирует все порты, но номер порта также можно указать в качестве аргумента. Она запускает nmap с пользовательскими скриптами wolf_ssh_version.nse, которые используют снятие отпечатков для идентификации wolfSSH v1.4.7, содержащего уязвимость целочисленного переполнения с присвоенным номером CVE-2022-32073. Программа может быть запущена на любой машине, где установлены следующие предварительные условия: nmap, а также python3 вместе с необходимыми библиотеками.
Чтобы увидеть параметры и описание, запустите программу следующей командой.
python3 scanner_for_CVE-2022-32073.py --help
Чтобы запустить программу на указанном адресе или диапазоне адресов и просканировать все порты на каждом хосте, используйте следующую команду
python3 scanner_for_CVE-2022-32073.py -a IP
Чтобы запустить программу на указанном адресе или диапазоне адресов и просканировать указанный порт или диапазон портов на каждом хосте, используйте следующую команду
python3 scanner_for_CVE-2022-32073.py -a IP -p PORTS
На скриншоте показан пример использования функции снятия отпечатков программы и форматирования вывода для другой версии SSH.

Для получения дополнительной информации обратитесь к Documentation.pdf или к https://nmap.org/.