
استغلال CVE-2024-6387
ماسح ثغرات SSH هو سكربت بايثون يستخدم Nmap لفحص قائمة من النطاقات للبحث عن إصدارات SSH الضعيفة. يتحقق من منافذ متعددة لخدمات SSH ويحدد الإصدارات المعروفة بوجود ثغرات أمنية فيها.
nmap (python3-nmap)termcolor (termcolor)استنساخ المستودع:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
تثبيت التبعيات:
pip install -r requirements.txt
domains.txt) يحتوي على النطاقات المطلوب فحصها، نطاق واحد لكل سطر.python CVE-2024-6387.py domains.txt
-Pn: معاملة جميع المضيفين كأنهم متصلون (تخطي اكتشاف المضيف).-sV: فحص المنافذ المفتوحة لتحديد معلومات الخدمة/الإصدار.-p-: فحص جميع المنافذ الـ 65535.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: استخدام سكربتات SSH محددة للحصول على معلومات أكثر تفصيلاً.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...