CVE-2024-6387_Check 是一款轻量、高效的工具,旨在识别运行存在漏洞的 OpenSSH 版本的服务器,专门针对最近发现的 regreSSHion 漏洞(CVE-2024-6387)。该脚本有助于快速扫描多个 IP 地址、域名和 CIDR 网络范围,以检测潜在漏洞并确保基础设施安全。
python CVE-2024-6387_Check.py <targets> [--port PORT] [--timeout TIMEOUT] [--list FILE]
python CVE-2024-6387_Check.py 192.168.1.1
python CVE-2024-6387_Check.py -l ip_list.txt
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2
python CVE-2024-6387_Check.py 192.168.1.0/24
python CVE-2024-6387_Check.py 192.168.1.1 example.com --port 2222
该脚本将提供扫描目标的摘要:
🛡️ 无漏洞服务器数量:2
[+] 位于 somedomain.cloudapp.azure.com 的服务器(运行 SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
[+] 位于 regresshion_test.cc 的服务器(运行 SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)
🚨 可能存在漏洞的服务器数量:1
[+] 位于 4.231.170.122 的服务器(运行 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
⚠️ SSH 版本未知的服务器数量:1
[+] 位于 103.97.85.85 的服务器(横幅:SSH-2.0-ROSSSH)
🔒 端口 22 已关闭的服务器数量:254
📊 已扫描目标总数:257