Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-Vulnerability-Checker — هذا النص البايثوني يتحقق من وجود الثغرة الأمنية CVE-2024-6387 في خوادم OpenSSH. وهو يدعم عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ. كما يمكنه قراءة العناوين من ملف. | Kitploit
أدوات/GitHubGitHub/filipi86/cve-2024-6387-vulnerability-checker
ماسحات الثغرات الأمنيةالاستغلالأمن الشبكات
GitHubfilipi86/cve-2024-6387-vulnerability-checker

CVE-2024-6387-Vulnerability-Checker

هذا النص البايثوني يتحقق من وجود الثغرة الأمنية CVE-2024-6387 في خوادم OpenSSH. وهو يدعم عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ. كما يمكنه قراءة العناوين من ملف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
10218منذ 2 سنواتتمت المراجعة من قبل Kitploit

مدقق الثغرة CVE-2024-6387

نظرة عامة

تم تصميم هذا السكريبت بلغة بايثون لفحص خوادم SSH بحثًا عن الثغرة الأمنية CVE-2024-6387، مع التركيز بشكل خاص على ثغرة regreSSHion التي تم اكتشافها مؤخرًا، والمرتبطة بإصدارات محددة من OpenSSH. تدعم الأداة عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، ومنافذ، كما يمكنها قراءة العناوين من ملف. يتم عرض النتائج بطريقة مصنفة ومرمزة بالألوان لسهولة القراءة.

regreSSHion

المميزات

  • قابلة للتخصيص: تحديد عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، ومنافذ.
  • دعم إدخال من ملف: قراءة العناوين والنطاقات من ملف.
  • إخراج مرمز بالألوان: سهولة التمييز بين النتائج الضعيفة والآمنة وغير المعروفة والنتائج الخاطئة.
  • معالجة نطاقات الشبكة: توسيع نطاقات CIDR تلقائيًا إلى عناوين IP فردية.

الإخراج

  • آمن: خوادم غير معرضة للثغرة.
  • ضعيف: خوادم تعمل بإصدار ضعيف من OpenSSH.
  • غير معروف: خوادم بإصدار SSH غير معروف.
  • خطأ: خوادم يتعذر الوصول إليها أو حلها.

الاستخدام

سطر الأوامر

لتشغيل السكريبت مع عناوين IP متعددة، أو عناوين URL، أو نطاقات CIDR مباشرة من سطر الأوامر:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout> 
  • addresses: عناوين IP، أو عناوين URL، أو نطاقات CIDR للفحص (مفصولة بمسافات).

  • -p, --ports: قائمة بأرقام المنافذ لـ SSH (الافتراضي: 22)، مفصولة بفواصل.

  • -t, --timeout: مهلة الاتصال بالثواني (الافتراضي: 5.0).

image

من ملف

لتشغيل السكريبت مع عناوين محددة في ملف:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
  • filename: ملف يحتوي على قائمة عناوين IP أو نطاقات CIDR.
image

مثال على الاستخدام

لفحص عدة عناوين IP، أو عناوين URL، أو نطاقات CIDR مباشرة من سطر الأوامر:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
  • لفحص العناوين من ملف:
root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0

مثال على ملف addresses.txt:

root@kitploit:~
192.168.1.1
example.com
192.168.1.0/24

المساهمة

المساهمات مرحب بها! يُرجى اتباع هذه الخطوات للمساهمة:

1. انسخ المستودع (Fork): انقر على زر "Fork" في أعلى يمين هذه الصفحة.

2. استنساخ المستودع (Clone): استنسخ المستودع المنسوخ إلى جهازك المحلي:

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
cd CVE-2024-6387-Vulnerability-Checker

3. أنشئ فرعًا (Branch): أنشئ فرعًا جديدًا للميزة أو الإصلاح.

root@kitploit:~
git checkout -b my-feature-branch

4. أجرِ التعديلات: أجرِ التعديلات اللازمة على الكود.

5. احفظ التغييرات (Commit): احفظ تغييراتك برسالة وصفية.

root@kitploit:~
git add .
git commit -m "وصف التغييرات"

6. ادفع الفرع (Push): ادفع الفرع إلى المستودع المنسوخ.

root@kitploit:~
git push origin my-feature-branch

7. أنشئ طلب سحب (Pull Request): انتقل إلى المستودع الأصلي على GitHub، وانقر على "New Pull Request". اختر فرعك من القائمة المنسدلة للمقارنة، ثم أرسل طلب السحب.


الإطلاق

[09 يوليو 2024]

  • الإصدار الأول - الإطلاق

المراجع

مدونة Qualys - regreSSHion: ثغرة تنفيذ كود عن بعد غير مصادق عليها في خادم OpenSSH

تنزيل الأداة