## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BETANCOUR-OPENSSH-VULNERABILITY-TEST
# OpenSSH CVE-2024-6387 脆弱性チェッカー
## 概要
このCプログラムは、指定されたIPアドレスまたはネットワーク範囲をスキャンし、サーバーが潜在的に脆弱なバージョンのOpenSSHを実行しているかどうかを確認します。SSHポート(デフォルトは22)が開いているかどうかをチェックし、SSHバナーを取得して、サーバーが既知の脆弱性のあるバージョンを実行しているかどうかを判定します。
## コンパイル
プログラムをコンパイルするには、次のコマンドを使用します:
root@kitploit:~
gcc check_vuln.c -o check_vuln -lpthread
## 使い方
### 基本的な使い方
複数のIPアドレスをスキャンするには、引数として渡します:
root@kitploit:~
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
### カスタムポートの指定
別のポートを指定したい場合は、`--port`オプションを使用します:
root@kitploit:~
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
### IPアドレスが記載されたファイルの使用
IPアドレスのリスト(1行に1つ)が含まれたファイルがある場合、ファイル名を引数として渡すことができます:
root@kitploit:~
./check_vuln ip_list.txt
### CIDR表記の使用
CIDR表記を指定してサブネット全体をスキャンすることもできます:
root@kitploit:~
./check_vuln 192.168.1.0/24
## コマンド例
1. **デフォルトポート(22)で複数のIPアドレスをスキャン** :
root@kitploit:~
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1
2. **カスタムポート(例: 2222)で複数のIPアドレスをスキャン** :
root@kitploit:~
./check_vuln 192.168.1.1 192.168.1.2 10.0.0.1 --port 2222
3. **ファイルからIPアドレスをスキャン** :
root@kitploit:~
./check_vuln ip_list.txt
4. **CIDR表記を使用してサブネット全体をスキャン** :
root@kitploit:~
./check_vuln 192.168.1.0/24
## 出力の解釈
プログラムはスキャン結果を出力します。これには、脆弱でないサーバー、脆弱である可能性が高いサーバー、ポート22が閉じているサーバーの数が含まれます。例:
root@kitploit:~
🛡️ Servers not vulnerable: 1
[+] Server at 192.168.1.1
🚨 Servers likely vulnerable: 1
[+] Server at 192.168.1.2
🔒 Servers with port 22 closed: 1
📊 Total scanned targets: 3
## ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
## 免責事項
このツールは、教育目的および倫理的なテスト目的のみを意図しています。許可なくシステムをスキャンするためにこのツールを不正に使用することは、違法かつ非倫理的です。