该 Python 程序对作为参数传入的地址运行 nmap,默认扫描所有端口,但也可以将端口号作为参数传入。它使用自定义创建的 wolf_ssh_version.nse 脚本运行 nmap,该脚本通过指纹识别技术识别 wolfSSH v1.4.7,此版本包含一个已分配编号为 CVE-2022-32073 的整数溢出漏洞。该程序可运行在任何已安装以下先决条件的机器上:nmap、python3 以及必要的库。
要查看选项和说明,请使用以下命令运行程序:
python3 scanner_for_CVE-2022-32073.py --help
要在给定地址或地址范围上运行程序并扫描每个主机的所有端口,请使用以下命令:
python3 scanner_for_CVE-2022-32073.py -a IP
要在给定地址或地址范围上运行程序并扫描每个主机的指定端口或端口范围,请使用以下命令:
python3 scanner_for_CVE-2022-32073.py -a IP -p PORTS
该截图展示了程序针对不同版本 SSH 的指纹识别能力和输出格式的示例使用。

更多信息请参阅 Documentation.pdf 或访问 https://nmap.org/。