
В сервере OpenSSH (sshd) обнаружена регрессия безопасности (CVE-2006-5051). Существует состояние гонки, из-за которого sshd может небезопасным образом обрабатывать некоторые сигналы. Неаутентифицированный удалённый злоумышленник может вызвать эту проблему, не завершив аутентификацию в течение заданного периода времени.
Этот скрипт проверяет, работают ли серверы на уязвимой версии OpenSSH, на основе указанных целей. Он использует многопоточность для одновременного сканирования нескольких целей и портов.
Установка:
git clone https://github.com/sardine-web/CVE-2024-6387_Check.git
cd CVE-2024-6387_Check
Использование
Чтобы проверить, уязвимы ли серверы к уязвимостям OpenSSH:
python main.py [-p PORT] [-t TIMEOUT]
Параметры
<targets>: Список IP-адресов, доменных имён, путей к файлам, содержащих IP-адреса, или CIDR-диапазонов сети.
-p, --port PORT: Номер порта для проверки (по умолчанию: 22).
-t, --timeout TIMEOUT: Тайм-аут подключения в секундах (по умолчанию: 1 секунда).
Пример
Проверка уязвимостей для списка IP-адресов:
css
python main.py 192.168.1.1 192.168.1.2 -p 22 -t 2.0
Лицензия
Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.
Автор
sardine-web - GitHub
Зависимости:
Этот скрипт использует Python 3. Убедитесь, что Python 3 установлен в вашей системе.
socket: Стандартная библиотека для программирования сокетов.
argparse: Стандартная библиотека для разбора аргументов командной строки.
ipaddress: Библиотека для работы с IP-адресами и сетями.
threading: Стандартная библиотека для поддержки многопоточности.
queue: Стандартная библиотека для потокобезопасной реализации очереди