
Этот скрипт, созданный R4Tw1z, предназначен для сканирования IP-адресов с целью проверки, работают ли они на потенциально уязвимой версии OpenSSH. Инструмент использует многопоточность для оптимизации производительности сканирования и обработки нескольких IP-адресов одновременно.
Этот скрипт, созданный R4Tw1z, предназначен для сканирования IP-адресов, чтобы проверить, используют ли они потенциально уязвимую версию OpenSSH.Этот скрипт является более быстрой и простой версией сканера уязвимостей OpenSSH. Инструмент использует многопоточность для оптимизации производительности сканирования и одновременной обработки нескольких IP-адресов.
Обработка входных данных: Скрипт принимает IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или CIDR-диапазоны сети в качестве входных данных. IP-адреса можно указывать напрямую или читать из файла.
Настройка порта и тайм-аута: Пользователи могут указать порт для проверки (по умолчанию — порт 22, обычно используемый для SSH). Также можно установить значение тайм-аута соединения, по умолчанию — 1 секунда.
Многопоточность: Скрипт использует пул потоков для параллельной обработки IP-адресов, что повышает скорость сканирования. Количество рабочих потоков можно настроить (по умолчанию — 10).
Проверка состояния порта: Сначала скрипт проверяет, открыт ли указанный порт на каждом IP-адресе.
Получение SSH-баннера: Если порт открыт, скрипт пытается получить SSH-баннер с сервера. Баннер анализируется, чтобы определить, является ли SSH-сервис потенциально уязвимой версией OpenSSH.
Оценка уязвимостей: Предопределённый набор уязвимых версий OpenSSH сверяется с полученным баннером. Результаты классифицируются как уязвимые, не уязвимые и с закрытым портом.
Вывод результатов: Скрипт выводит количество серверов, которые не уязвимы, потенциально уязвимы, а также тех, у которых порт закрыт.
python r4tw1z.py <targets> [options]
"Цели": IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или CIDR-диапазоны сети для сканирования.
--port PORT (по умолчанию: 22): Укажите номер порта для проверки.
-t, --timeout TIMEOUT (по умолчанию: 1.0): Установите тайм-аут соединения в секундах.
-w, --workers NUM (по умолчанию: 10): Задайте количество рабочих потоков для параллельного сканирования.
-o, --output FILE (необязательно): Выведите результаты в указанный файл.
-c, --custom_banners BANNER1 BANNER2 ... (необязательно): Перечислите пользовательские SSH-баннеры для проверки на уязвимости.
-v, --verbose: Включите подробный режим для отображения детальной информации о каждом сканированном сервере.
-r, --retries NUM (по умолчанию: 3): Установите количество повторных попыток для каждого подключения.
python r4tw1z.py 192.168.1.1 192.168.1.2
python r4tw1z.py 192.168.1.0/24 -v
python r4tw1z.py ips.txt -o results.txt
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"
python r4tw1z.py 192.168.1.1 -r 5 -w 20
Не стесняйтесь форкать этот репозиторий и отправлять пул-реквесты. Вклад в улучшение инструмента всегда приветствуется!