该基于 Python 的工具可扫描系统中的 OpenSSH 安装,并检查它们是否容易受到 CVE-2023-48795 的攻击。此漏洞影响 OpenSSH 9.6 之前的版本。该脚本提供扫描系统的详细报告,包括在发现漏洞时进行升级的建议。
which、ssh 或 sshd 二进制文件。pip(用于依赖管理)这些依赖项会在运行脚本时自动安装。
克隆仓库:
git clone https://github.com/TrixSec/CVE-2023-48795.git
cd CVE-2023-48795
使用以下选项运行脚本:
python CVE-2023-48795.py --ip <IP_ADDRESS>
示例:
python CVE-2023-48795.py --ip 192.168.1.10
python CVE-2023-48795.py --ip <PATH_TO_FILE>
示例:
python CVE-2023-48795.py --ip ips.txt
系统会提示您输入用于扫描的线程数。
结果保存在 output 目录中,文件名为随机生成(例如 123456.json)。
该文件包含每个扫描 IP 及其漏洞状态的信息。
示例结果:
[
{
"ip": "192.168.1.10",
"ssh_version": 9.5,
"sshd_version": 9.5,
"status": "Vulnerable"
},
{
"ip": "192.168.1.15",
"ssh_version": 9.6,
"sshd_version": 9.6,
"status": "Safe"
}
]
请负责任地使用此工具,并且仅用于您拥有或获得测试许可的系统。未经授权扫描外部系统可能违反法律和政策。
仓库浏览量