Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-48795 — Инструмент на Python для проверки уязвимостей в установках OpenSSH на локальных или удаленных системах путем сканирования определенных IP-адресов. Он проверяет, подвержена ли версия OpenSSH уязвимости CVE-2023-48795. | Kitploit
Инструменты/GitHubGitHub/trixsec/cve-2023-48795
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubtrixsec/cve-2023-48795

CVE-2023-48795

Инструмент на Python для проверки уязвимостей в установках OpenSSH на локальных или удаленных системах путем сканирования определенных IP-адресов. Он проверяет, подвержена ли версия OpenSSH уязвимости CVE-2023-48795.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер уязвимости OpenSSH для CVE-2023-48795

Этот инструмент на Python сканирует системы на предмет установок OpenSSH и проверяет, уязвимы ли они для CVE-2023-48795 — критической уязвимости, затрагивающей версии ранее OpenSSH 9.6. Скрипт предоставляет подробный отчёт о просканированных системах, включая рекомендации по обновлению в случае обнаружения уязвимостей.


CVE-2023-48795: Обзор уязвимости

  • CVE ID: CVE-2023-48795
  • Описание: Уязвимость в OpenSSH до версии 9.6 может позволить удалённым атакующим обойти механизмы безопасности или выполнить несанкционированные действия.
  • Решение: Обновитесь до OpenSSH версии 9.6 или новее.

Возможности

  • Обнаруживает и проверяет версии OpenSSH и SSHD на указанных IP-адресах.
  • Поддерживает как сканирование одного IP, так и массовое сканирование из файла.
  • Многопоточность для эффективного сканирования нескольких хостов.
  • Автоматически загружает и устанавливает отсутствующие бинарные файлы which, ssh или sshd.
  • Сохраняет результаты в JSON-файле со случайным именем для удобства.
  • Цветной и полужирный вывод для наглядного отображения статуса уязвимости.

Требования

  • Python 3.x
  • Доступ в интернет (для загрузки зависимостей и бинарных файлов OpenSSH при необходимости)
  • pip (для управления зависимостями)

Зависимости

  • colorama: Обеспечивает цветной вывод в терминал.
  • termcolor: Добавляет цветовое форматирование текста.

Эти зависимости устанавливаются автоматически при запуске скрипта.


Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795

Использование

Запустите скрипт со следующими опциями:

Сканирование одного IP

root@kitploit:~
python CVE-2023-48795.py --ip <IP_АДРЕС>

Пример:

root@kitploit:~
python CVE-2023-48795.py --ip 192.168.1.10

Сканирование нескольких IP из файла

root@kitploit:~
python CVE-2023-48795.py --ip <ПУТЬ_К_ФАЙЛУ>

Пример:

root@kitploit:~
python CVE-2023-48795.py --ip ips.txt

Вас попросят ввести количество потоков для сканирования.


Вывод

Результаты сохраняются в каталоге output с именем файла, сгенерированным случайным образом (например, 123456.json).
Файл содержит информацию о каждом просканированном IP-адресе и его статусе уязвимости.

Пример результата:

root@kitploit:~
[
    {
        "ip": "192.168.1.10",
        "ssh_version": 9.5,
        "sshd_version": 9.5,
        "status": "Vulnerable"
    },
    {
        "ip": "192.168.1.15",
        "ssh_version": 9.6,
        "sshd_version": 9.6,
        "status": "Safe"
    }
]

Отказ от ответственности

Используйте этот инструмент ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение. Несанкционированное сканирование внешних систем может нарушать законы и политики.

Просмотры репозитория Views

Скачать инструмент