OpenSSH 漏洞检查器 Nmap 脚本
描述
openssh-vuln-checker.nse 脚本用于检查服务器是否运行存在漏洞的 OpenSSH 版本(CVE-2024-6387)。它会连接到 SSH 端口,获取 SSH 横幅,并将其与已知存在漏洞的版本列表进行比对。
存在漏洞的版本
该脚本会检查以下存在漏洞的 OpenSSH 版本:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
参考
使用方法
- nmap --script openssh-vuln-checker -p 22
输出
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | IP 为 的服务器正在运行 SSH-2.0-OpenSSH_(存在漏洞)
- |_ IP 为 的服务器不存在漏洞(运行的是 SSH-2.0-OpenSSH_)