Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/oseasfr/scanner_cve_openssh
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на Проникновение
GitHuboseasfr/scanner_cve_openssh

Scanner_CVE_OpenSSH

Сканер для идентификации серверов с программным обеспечением SSH, потенциально уязвимых к CVE-2024-6387 и CVE-2023-48795.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Scanner_CVE_OpenSSH — Сканер для идентификации серверов с программным обеспечением SSH, потенциально уязвимых к CVE-2024-6387 и CVE-2023-48795. | Kitploit
image

Сканер для идентификации серверов с SSH-программами, возможно уязвимых для CVE-2024-6387 и CVE-2023-48795.


Охваченные CVE

CVEНазваниеУсловиеСерьезность
CVE-2024-6387regreSSHionOpenSSH < 9.8p1КРИТИЧЕСКИЙ
CVE-2023-48795TerrapinOpenSSH < 9.6ВЫСОКИЙ

CVE-2024-6387 — regreSSHion

Состояние гонки в обработчике сигнала SIGALRM сервера OpenSSH допускает неаутентифицированное RCE от root в Linux с glibc. Затрагивает все версии OpenSSH до 9.8p1.

CVE-2023-48795 — Terrapin

Атака усечения префикса на рукопожатие SSH (бинарный протокол), позволяющая MITM-противнику удалять согласованные сообщения расширения безопасности в начале сеанса. Затрагивает OpenSSH < 9.6.

Как это работает

Скрипт напрямую подключается к SSH-порту целей и считывает идентификационный баннер (например: SSH-2.0-OpenSSH_9.7), не отправляя никаких учетных данных. Получив версию, сравнивает её с исправленными версиями для каждого CVE и классифицирует хост.

root@kitploit:~
Alvo → Conexão TCP porta 22 → Leitura do banner SSH → Identificação do software
     → Parse da versão OpenSSH → Comparação com versões fixadas → Classificação + Log + CSV

Скрипт также определяет производителя/SSH-программу по баннеру, распознавая:

Требования

root@kitploit:~
pip install requests packaging urllib3 dnspython

dnspython опционален, но настоятельно рекомендуется — параллельное обратное разрешение с ним значительно быстрее. Без dnspython скрипт использует socket в качестве запасного варианта.

Использование

root@kitploit:~
# IP individual
python ssh_scanner.py --ip 192.168.1.10

# Faixa CIDR
python ssh_scanner.py --cidr 10.0.0.0/24

# Múltiplos CIDRs
python ssh_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefixos resolvidos via RIPE Stat, fallback para bgp.tools)
python ssh_scanner.py --asn AS12345

# Combinação de entradas
python ssh_scanner.py --asn AS12345 --cidr 10.0.0.0/8 --ip 1.2.3.4

# A partir de um arquivo (um IP, CIDR ou ASN por linha)
python ssh_scanner.py --file alvos.txt

# Portas adicionais (além da 22)
python ssh_scanner.py --cidr 10.0.0.0/24 --ports 22 2222 22222

Дополнительные параметры

DNS-разрешение выполняется пакетно перед SSH-сканированием с выделенной очередью потоков, что предотвращает влияние задержки DNS на скорость сканирования.

Вывод

Все результаты записываются в ./logs/:

Файл

Структурированный CSV (formato_estruturado.csv)

Присутствующие колонки:

Пример строк:

root@kitploit:~
IP               | PORTA | TIMESTAMP_UTC        | DOMINIO                  | FABRICANTE | SW_NAME | SW_VERSAO | CVEs                          | BANNER
192.168.1.10     | 22    | 2026-05-20T00:39:33Z | host.exemplo.com         | OpenSSH    | OpenSSH | 9.7       | cve-2024-6387;cve-2023-48795  | SSH-2.0-OpenSSH_9.7
192.168.1.20     | 22    | 2026-05-20T12:46:03Z | host2.exemplo.com        | OpenSSH    | OpenSSH | 9.4       | cve-2023-48795;cve-2024-6387  | SSH-2.0-OpenSSH_9.4
192.168.1.30     | 22    | 2026-05-20T12:47:11Z | router.exemplo.com       | Mikrotik   | ROSSSH  | N/D       |                               | SSH-2.0-ROSSSH

В конце сканирования, если есть уязвимые хосты, скрипт автоматически отображает первые 20 строк структурированного CSV в терминале.

Статусы хостов

Исправление

Обновите OpenSSH до версии 9.8p1 или выше (покрывает оба CVE):

root@kitploit:~
# Ubuntu / Debian — via repositório do sistema
sudo apt update && sudo apt install --only-upgrade openssh-server
ssh -V

# CentOS / RHEL / Rocky
sudo dnf update openssh-server
ssh -V

# Compilação a partir do fonte (versão mais recente)
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz
tar xzf openssh-9.9p1.tar.gz
cd openssh-9.9p1 && ./configure && make && sudo make install

После обновления перезапустите службу:

root@kitploit:~
sudo systemctl restart sshd

Ссылки

  • NVD CVE-2024-6387: https://nvd.nist.gov/vuln/detail/CVE-2024-6387
  • NVD CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
  • OpenSSH Release Notes: https://www.openssh.com/releasenotes.html

Предупреждение

Этот скрипт предназначен для использования в вашей собственной инфраструктуре или с явного разрешения. Неавторизованное сканирование может нарушать различные законы, поэтому используйте с осторожностью. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.

Если у вас есть предложения по улучшению или вы нашли ошибки, откройте issue или отправьте Pull Request. Любой вклад приветствуется! 🚀

Скачать инструмент
БаннерОпределённый производитель
SSH-2.0-OpenSSH_9.7OpenSSH
SSH-2.0-ROSSSHMikrotik
SSH-2.0-Cisco-1.25Cisco
SSH-2.0-dropbear_2022.83Dropbear
SSH-2.0-libssh-0.9.6libssh
SSH-2.0-AsyncSSH_2.13.2AsyncSSH
SSH-2.0-paramiko_2.9.5Paramiko
SSH-2.0-Bitvise-...Bitvise
SSH-2.0-WolfSSH_1.4.14wolfSSH
Другие неопределённыеИмя, извлечённое из баннера
ПараметрПо умолчаниюОписание
--ports22SSH-порт(ы) для сканирования
--workers60Одновременные потоки для SSH-сканирования
--timeout3.0Тайм-аут SSH-подключения в секундах
--dns-workers200Одновременные потоки для обратного DNS-разрешения
--dns-timeout1.5Тайм-аут DNS-запросов в секундах
--no-confirm—Пропускает подтверждение перед запуском (полезно в автоматизации)
Содержание
ssh_scan_<timestamp>.logПолный лог сканирования (все найденные SSH-хосты)
ssh_scan_<timestamp>_vulneraveis.txtТолько хосты, классифицированные как VULNERÁVEL
ssh_scan_<timestamp>_resultados.csvВсе SSH-хосты с полным статусом
ssh_scan_<timestamp>_formato_estruturado.csvСтруктурированный CSV с IP, портом, временной меткой, доменом, производителем и CVE
КолонкаОписание
IPIP-адрес хоста
PORTASSH-порт, на котором захвачен баннер
TIMESTAMP_UTCВременная метка ISO 8601 UTC момента сканирования
DOMINIOИмя хоста через обратный DNS (PTR) или SEM-PTR
FABRICANTEПроизводитель, определённый по баннеру
SW_NAMEИмя SSH-программы, извлечённое из баннера
SW_VERSAOВерсия SSH-программы
CVEsЗатронутые CVE, разделённые ; (строчные)
BANNERПолный захваченный SSH-баннер
СтатусЗначение
VULNERÁVELПодтверждённая версия OpenSSH ниже исправленной
SEGUROПодтверждённая версия OpenSSH на исправленной версии или выше
VERSÃO-OCULTASSH обнаружен, но версия не раскрыта — не подтверждён безопасный
SSH-NÃO-OPENSSHНайден SSH-сервер, но не OpenSSH (Dropbear, Cisco и т.д.)
NÃO-SSHПорт ответил, но баннер не соответствует протоколу SSH