
Инструмент на Python для проверки уязвимостей в установках OpenSSH на локальных или удаленных системах путем сканирования определенных IP-адресов. Он проверяет, подвержена ли версия OpenSSH уязвимости CVE-2023-48795.
Этот инструмент на Python сканирует системы на предмет установок OpenSSH и проверяет, уязвимы ли они для CVE-2023-48795 — критической уязвимости, затрагивающей версии ранее OpenSSH 9.6. Скрипт предоставляет подробный отчёт о просканированных системах, включая рекомендации по обновлению в случае обнаружения уязвимостей.
which, ssh или sshd.pip (для управления зависимостями)Эти зависимости устанавливаются автоматически при запуске скрипта.
Клонируйте репозиторий:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
Запустите скрипт со следующими опциями:
python CVE-2023-48795.py --ip <IP_АДРЕС>
Пример:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <ПУТЬ_К_ФАЙЛУ>
Пример:
python CVE-2023-48795.py --ip ips.txt
Вас попросят ввести количество потоков для сканирования.
Результаты сохраняются в каталоге output с именем файла, сгенерированным случайным образом (например, 123456.json).
Файл содержит информацию о каждом просканированном IP-адресе и его статусе уязвимости.
Пример результата:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
Используйте этот инструмент ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение. Несанкционированное сканирование внешних систем может нарушать законы и политики.
Просмотры репозитория