## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOBROCHE-LIBSSH-SCANNER
# libssh сканер
## Введение
* * *
Это скрипт на Python для обнаружения хостов, уязвимых к CVE-2018-10933. Libssh сканер имеет два режима: пассивный (снятие баннера) и агрессивный (обход аутентификации) для проверки наличия уязвимости. По умолчанию libssh сканер использует пассивный режим, но если указать аргумент -a, будет использован агрессивный режим, дающий более точные результаты.
Уязвимость присутствует в версиях libssh 0.6+ и была устранена патчем, выпущенным в libssh 0.7.6 и 0.8.4. Подробнее: https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
## Установка
* * *
Выполните `pip install -r requirements.txt` в клонированной директории libssh-scanner.
## Справка
* * *
root@kitploit:~
Libssh Scanner - Поиск уязвимых служб libssh от Leap Security (@LeapSecurity)
обязательные аргументы:
target IP-адрес или файл с IP-адресами (построчно), в которых
требуется найти уязвимость.
необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-v, --version показать номер версии программы и выйти
-p PORT, --port PORT Установить порт SSH-службы
-a, --aggressive Определить уязвимые хосты путём обхода аутентификации