## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ACHUX21-CHECKER-CVE-2024-6387
# Проверка уязвимости OpenSSH
## Обзор
Этот скрипт сканирует список целевых IP-адресов или диапазонов, чтобы определить, запущена ли на них уязвимая версия CVE-2024-6387.
## Возможности
* Сканирует IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или сетевые диапазоны в нотации CIDR.
* Проверяет указанный порт (по умолчанию: 22) на наличие службы OpenSSH.
* Обрабатывает несколько целей одновременно с использованием многопоточности для эффективного сканирования.
* Сообщает о незащищённых, уязвимых и закрытых портах.
* Поддерживает исключение определённых версий OpenSSH, которые, как известно, исправлены или не уязвимы.
## Требования
* Python 3.x
* Модуль `argparse` для разбора аргументов командной строки.
* Модуль `ipaddress` для работы с IP-адресами и нотацией CIDR.
## Использование
### Параметры командной строки
root@kitploit:~
usage: openssh_checker.py [-h] [--port PORT] [-t TIMEOUT] [-l LIST] targets [targets ...]
Проверка, запущена ли на серверах уязвимая версия OpenSSH.
positional arguments:
targets IP-адреса, доменные имена, пути к файлам, содержащим IP-адреса, или сетевые диапазоны CIDR.
optional arguments:
-h, --help показать это справочное сообщение и выйти
--port PORT Номер порта для проверки (по умолчанию: 22).
-t TIMEOUT, --timeout TIMEOUT
Тайм-аут подключения в секундах (по умолчанию: 1 секунда).
-l LIST, --list LIST Файл, содержащий список IP-адресов для проверки.
### Примеры
1. Проверка одного IP-адреса:
root@kitploit:~
python3 openssh_checker.py 192.168.1.1
2. Проверка нескольких IP-адресов из файла:
root@kitploit:~
python3 openssh_checker.py -l ip_list.txt
3. Проверка диапазона CIDR:
root@kitploit:~
python3 openssh_checker.py 192.168.1.0/24
## Вывод
Скрипт выводит подробную информацию о каждой цели:
* Серверы, не уязвимые для эксплойтов OpenSSH.
* Серверы, вероятно, уязвимые для эксплойтов OpenSSH.
* Серверы с закрытыми SSH-портами.
* Общее количество просканированных целей.
## Примечания
* Убедитесь, что у вас есть соответствующие разрешения на сканирование целевых хостов.
* Используйте ответственно и только в системах, которые вам разрешено тестировать.