
CVE-2024-6387_Check is a lightweight, efficient tool designed to identify servers running vulnerable versions of OpenSSH

CVE-2024-6387_Check — это лёгкий и эффективный инструмент, предназначенный для выявления серверов, работающих под управлением уязвимых версий OpenSSH, в частности недавно обнаруженной уязвимости regreSSHion (CVE-2024-6387). Скрипт обеспечивает быструю проверку множества IP-адресов, доменных имён и CIDR-диапазонов для обнаружения потенциальных уязвимостей и обеспечения безопасности вашей инфраструктуры.
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]
<targets>: IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или CIDR-диапазоны.--timeout TIMEOUT: Установить таймаут подключения в секундах (по умолчанию: 1 секунда).--list FILE: Файл со списком IP-адресов для проверки.--ports PORTS: Указать разделённый запятыми список номеров портов для проверки (по умолчанию: 22).--use-help-request: Включить отправку HELP-запроса, если первоначальное получение SSH-баннера не удалось.--grace-time-check [SECONDS]: Время в секундах ожидания после определения версии для проверки смягчения LoginGraceTime (по умолчанию: 120 секунд).--dns-resolve: Разрешать и отображать имена хостов для IP-адресов.python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve
Инструмент поддерживает проверку смягчения LoginGraceTime. При использовании опции --grace-time-check скрипт будет ждать указанный период после получения SSH-баннера, чтобы проверить, остаётся ли соединение открытым; это указывает на то, что параметр LoginGraceTime может быть установлен в 0 в качестве меры смягчения.
Инструмент полностью поддерживает IPv6-адреса. Вы можете сканировать как IPv4, так и IPv6-адреса напрямую или через разрешение имени хоста.
Инструмент распознаёт некоторые исправленные версии OpenSSH и исключает их из отчёта об уязвимостях, обеспечивая более точные результаты.
При использовании опции --dns-resolve скрипт определяет и отображает имена хостов для IP-адресов в выводе. Эта функция помогает более чётко идентифицировать сканируемые хосты.
Инструмент включает возможность работы с ограничительными SSH-сервисами, которые не возвращают баннер сразу. При использовании опции --use-help-request скрипт отправляет запрос "HELP", если первоначальное получение SSH-баннера не удалось, увеличивая количество обнаружений "смягчения".
Скрипт предоставляет сводку по просканированным целям:
🛡️ Servers not vulnerable: 2
[+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 Servers likely vulnerable: 1
[+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
[+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)
⚠️ Servers with unknown SSH version: 1
[+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)
🔒 Servers with port 22 closed: 254
📊 Total scanned targets: 257
-d или --dns-resolve.--use-help-request. Это помогает обходить определённые конфигурации SSH, которые не возвращают баннер немедленно, улучшая совместимость с более ограничительными SSH-сервисами.