Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-exploit — استغلال CVE-2024-6387 | Kitploit
أدوات/GitHubGitHub/thegenetic/cve-2024-6387-exploit
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذالاستغلالأمن الشبكاتاختبار الاختراق
GitHubthegenetic/cve-2024-6387-exploit

CVE-2024-6387-exploit

استغلال CVE-2024-6387

عرض المستودع
1444منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات SSH

ماسح ثغرات SSH هو سكربت بايثون يستخدم Nmap لفحص قائمة من النطاقات للبحث عن إصدارات SSH الضعيفة. يتحقق من منافذ متعددة لخدمات SSH ويحدد الإصدارات المعروفة بوجود ثغرات أمنية فيها.

الميزات

  • فحص نطاقات متعددة من ملف، نطاق واحد لكل سطر.
  • التحقق من جميع المنافذ لخدمة SSH (فحص شامل للمنافذ).
  • تحديد وإبراز إصدارات SSH الضعيفة.
  • استخدام الخيوط (threading) للفحص المتزامن لتحسين الأداء.
  • التعامل مع الأخطاء بشكل أنيق، بما في ذلك فشل حل DNS.
  • إخراج النتائج بتنسيق ملون لرؤية واضحة.

المتطلبات

  • Python 3.x
  • مكتبة Python nmap (python3-nmap)
  • مكتبة Python termcolor (termcolor)

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
    cd CVE-2024-6387-exploit
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

  1. قم بإنشاء ملف نصي (domains.txt) يحتوي على النطاقات المطلوب فحصها، نطاق واحد لكل سطر.
  2. قم بتشغيل السكربت مع مسار الملف كوسيط:
    root@kitploit:~
    python CVE-2024-6387.py domains.txt
    

الخيارات

  • يستخدم السكربت Nmap مع الخيارات التالية:
    • -Pn: معاملة جميع المضيفين كأنهم متصلون (تخطي اكتشاف المضيف).
    • -sV: فحص المنافذ المفتوحة لتحديد معلومات الخدمة/الإصدار.
    • -p-: فحص جميع المنافذ الـ 65535.
    • --script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: استخدام سكربتات SSH محددة للحصول على معلومات أكثر تفصيلاً.

مثال على الإخراج

root@kitploit:~
$ python CVE-2024-6387.py domains.txt

Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...

Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports

...

$ cat domains.txt
example.com
...
تنزيل الأداة