尽管如此,我们仍在坚持。现在你可以通过选择“Type Presets”(类型预设),然后选择一次要扫描的IP块数量,来扫描中国的每一个IP地址。这里有超过3亿个IP地址,所以悠着点。哈哈。
还有其他更量身定制的类别可供选择,你可能有更好的机会。RabbitMQ 和 CouchDB 的 IP 块通常使用有漏洞的 SSH 服务。好吧,祝你好运,ERL MOUSE (v1.1)
python 脚本,用于寻找 CVE-2025-32433 的易受攻击目标
该脚本扫描 CIDR 段以寻找 CVE-2025-32433 的易受攻击目标。
使用 Masscan 作为操作主力,erl_mouse 通过创建并解析一个包含所有开放端口 22 的 IP 地址的 JSON 文件来继续发现过程。该 JSON 会解析 Erlang/OTP SSH 横幅正则表达式和漏洞阈值,仅提供可行的目标。
结果将打印在终端中,同时还会提供 .CSV 和 .JSON 文件。
至少理论上如此。
尽管有预设可按国家(更多国家将添加)、按类型(电信、云,甚至如果你在该网络内,还有物联网)等进行扫描,但你最好的选择可能是输入你自己的 CIDR 段。
用于教育和安全研究