
OpenSSH CVE-2024-6387 Vulnerability Checker
此 C 程序用于扫描指定的 IP 地址或网段,以检查服务器是否运行存在潜在漏洞的 OpenSSH 版本。它会检查 SSH 端口(默认为 22)是否开放,获取 SSH 横幅,并判断服务器运行的版本是否已知存在漏洞。
要编译该程序,请使用以下命令:
gcc check_vuln.c -o check_vuln -lpthread
要扫描多个 IP 地址,请将其作为参数传入:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
如果要指定不同的端口,请使用 --port 选项:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
如果有一个包含 IP 地址列表的文件(每行一个),可以将文件名作为参数传入:
./check_vuln ip_list.txt
还可以使用 CIDR 表示法扫描整个子网:
./check_vuln 192.168.1.0/24
在默认端口(22)上扫描多个 IP 地址:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
在自定义端口(例如 2222)上扫描多个 IP 地址:
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
从文件中读取 IP 地址进行扫描:
./check_vuln ip_list.txt
使用 CIDR 表示法扫描整个子网:
./check_vuln 192.168.1.0/24
程序将打印扫描结果,包括不脆弱的、可能脆弱的以及端口 22 关闭的服务器数量。例如:
🛡️ 不脆弱的服务器数量:1
[+] 位于 192.168.1.1 的服务器
🚨 可能脆弱的服务器数量:1
[+] 位于 192.168.1.2 的服务器
🔒 端口 22 关闭的服务器数量:1
📊 总共扫描的目标数量:3
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。
此工具仅用于教育和道德测试目的。未经许可擅自使用此工具扫描系统是非法的且不道德的。