Nmap-скрипт для проверки уязвимости OpenSSH
Описание
Скрипт openssh-vuln-checker.nse проверяет, работает ли на сервере уязвимая версия OpenSSH (CVE-2024-6387). Он подключается к порту SSH, получает баннер SSH и сравнивает его со списком известных уязвимых версий.
Уязвимые версии
Скрипт проверяет следующие уязвимые версии OpenSSH:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
Ссылки
Использование
- nmap --script openssh-vuln-checker -p 22
Вывод
- ПОРТ СОСТОЯНИЕ СЛУЖБА
- 22/tcp открыт ssh
- | openssh-vuln-checker:
- | Сервер на работает с SSH-2.0-OpenSSH_ (уязвим)
- |_ Сервер на не уязвим (работает с SSH-2.0-OpenSSH_)