Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-Vulnerability-Checker — يتحقق هذا البرنامج النصي بلغة Python من ثغرة CVE-2024-6387 في خوادم OpenSSH. يدعم عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ. يمكن للبرنامج النصي أيضًا قراءة العناوين من ملف. | Kitploit
أدوات/GitHubGitHub/identity-threat-labs/cve-2024-6387-vulnerability-checker
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubidentity-threat-labs/cve-2024-6387-vulnerability-checker

CVE-2024-6387-Vulnerability-Checker

يتحقق هذا البرنامج النصي بلغة Python من ثغرة CVE-2024-6387 في خوادم OpenSSH. يدعم عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ. يمكن للبرنامج النصي أيضًا قراءة العناوين من ملف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

مدقق الثغرة الأمنية CVE-2024-6387

نظرة عامة

تم تصميم هذا البرنامج النصي بلغة Python للتحقق من خوادم SSH بحثًا عن الثغرة الأمنية CVE-2024-6387، والتي تستهدف regreSSHion المكتشفة مؤخرًا، والمرتبطة بإصدارات محددة من OpenSSH. تدعم الأداة عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ، ويمكنها أيضًا قراءة العناوين من ملف. يتم عرض النتائج بطريقة مصنفة وملونة لسهولة القراءة.

regreSSHion

تم الإنشاء بواسطة فيليبي بيريس - باحث تهديدات أول ومدافع عن الأمن السيبراني

المميزات

  • قابل للتخصيص: حدد عناوين IP متعددة، وعناوين URL، ونطاقات CIDR، والمنافذ.
  • دعم إدخال الملفات: قراءة العناوين والنطاقات من ملف.
  • مخرجات ملونة: تمييز سهل بين النتائج الضعيفة والآمنة وغير المعروفة والخطأ.
  • معالجة النطاقات الشبكية: توسيع نطاقات CIDR تلقائيًا إلى عناوين IP فردية.

المخرجات

  • آمن: خوادم غير ضعيفة.
  • ضعيف: خوادم تشغل إصدار ضعيف من OpenSSH.
  • غير معروف: خوادم ذات إصدار SSH غير معروف.
  • خطأ: خوادم لا يمكن الوصول إليها أو حلها.

الاستخدام

سطر الأوامر

لتشغيل البرنامج النصي مع عناوين IP متعددة، أو URLs، أو نطاقات CIDR مباشرة من سطر الأوامر:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py <addresses> -p <ports> -t <timeout> 
  • العناوين: عناوين IP، أو URLs، أو نطاقات CIDR للفحص (مفصولة بمسافات).

  • -p, --ports: قائمة بأرقام المنافذ مفصولة بفواصل لـ SSH (الافتراضي: 22).

  • -t, --timeout: مهلة الاتصال بالثواني (الافتراضي: 5.0).

image

من ملف

لتشغيل البرنامج النصي مع عناوين محددة في ملف:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f <filename> -p <ports> -t <timeout>
  • اسم الملف: ملف يحتوي على قائمة عناوين IP أو نطاقات CIDR.
image

مثال استخدام

لفحص عناوين IP متعددة، أو URLs، أو نطاقات CIDR مباشرة من سطر الأوامر:

root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py 192.168.1.1 192.168.1.2 192.168.1.0/24 example.com -p 22,2222 -t 5.0
  • لفحص العناوين من ملف:
root@kitploit:~
python3 CVE-2024-6387-Vulnerability-Checker.py -f addresses.txt -p 22,2222 -t 5.0

مثال لملف addresses.txt:

root@kitploit:~
192.168.1.1
example.com
192.168.1.0/24

المساهمة

المساهمات مرحب بها! يرجى اتباع هذه الخطوات للمساهمة:

1. انسخ المستودع (Fork): انقر على زر "Fork" في أعلى يمين هذه الصفحة.

2. استنساخ نسختك: استنسخ المستودع المنسوخ إلى جهازك المحلي:

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2024-6387-Vulnerability-Checker.git
cd CVE-2024-6387-Vulnerability-Checker

3. إنشاء فرع: أنشئ فرعًا جديدًا لميزتك أو إصلاح الخلل.

root@kitploit:~
git checkout -b my-feature-branch

4. إجراء التغييرات: قم بإجراء تغييراتك على الكود.

5. تنفيذ التغييرات: قم بتنفيذ التغييرات مع رسالة وصفية.

root@kitploit:~
git add .
git commit -m "Description of the changes"

6. دفع الفرع: ادفع فرعك إلى المستودع المنسوخ.

root@kitploit:~
git push origin my-feature-branch

7. إنشاء طلب سحب: اذهب إلى المستودع الأصلي على GitHub، وانقر على "New Pull Request". اختر فرعك من القائمة المنسدلة للمقارنة، ثم أرسل طلب السحب.


الإطلاق

[9 يوليو 2024]

  • الإصدار الأول - الإطلاق

[28 أغسطس 2024]

  • تحديث المستودع

المراجع

مدونة Qualys - regreSSHion: ثغرة تنفيذ كود عن بعد غير مصادق عليه في خادم OpenSSH

تنزيل الأداة