ssh_exploiter CVE-2024-6387 带自动IP扫描和自动利用
OpenSSH 漏洞检查与利用工具
该 Python 脚本用于检查服务器是否运行存在漏洞的 OpenSSH 版本,并在可能的情况下尝试利用。
功能特性
- SSH 版本检测:获取 SSH 横幅以确定 OpenSSH 版本。
- 漏洞检查:基于已知漏洞版本验证检测到的版本是否存在漏洞。
- 利用尝试:尝试在易受攻击的服务器上利用竞态条件漏洞。
- 多线程扫描:使用线程对多个目标进行并发漏洞检查。
依赖要求
- Python 3.x
- 所需的 Python 包(通过
pip install -r requirements.txt 安装):
使用方法
python3 ssh_exploit.py <目标> [--port 端口] [-t 超时时间] [-l IP列表文件]
- 目标:要扫描的 IP 地址、域名、包含 IP 地址的文件路径或 CIDR 网络范围。
--port 端口:要检查的端口号(默认:22)。
-t 超时时间:连接超时秒数(默认:1 秒)。
-l IP列表文件:包含要检查的 IP 地址列表的文件。
示例
python3 ssh_exploit.py 192.168.1.1 10.0.0.0/24 --port 22 -t 1.5
输出
脚本执行完成后,输出扫描结果摘要:
- 不存在的服务器:列出未运行漏洞版本的服务器。
- 可能存在的服务器:列出根据检测到的 OpenSSH 版本可能易受攻击的服务器。
- 端口关闭的服务器:显示指定端口关闭的服务器数量。
- 扫描目标总数:显示扫描的目标总数。
注意事项
- 在扫描服务器之前,请确保拥有适当的权限。
- 请负责任地使用,并且仅对你有权测试的系统进行操作。