Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387_Check — CVE-2024-6387_Check هو أداة خفيفة وفعّالة مصممة لتحديد الخوادم التي تشغّل إصدارات ضعيفة من OpenSSH. | Kitploit
أدوات/GitHubGitHub/xaitax/cve-2024-6387_check
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check هو أداة خفيفة وفعّالة مصممة لتحديد الخوادم التي تشغّل إصدارات ضعيفة من OpenSSH.

عرض المستودع
526100منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6387_Check

image

📜 الوصف

CVE-2024-6387_Check هي أداة خفيفة وفعّالة مصمّمة لتحديد الخوادم التي تشغّل إصدارات ضعيفة من OpenSSH، وتستهدف على وجه التحديد ثغرة regreSSHion المكتشفة مؤخراً (CVE-2024-6387). يسهّل هذا السكربت إجراء فحص سريع لعناوين IP متعددة وأسماء النطاقات ونطاقات شبكات CIDR للكشف عن الثغرات المحتملة وضمان أمان البنية التحتية الخاصة بك.

🌟 الميزات

  • فحص سريع: فحص سريع لعناوين IP متعددة وأسماء النطاقات ونطاقات CIDR بحثاً عن ثغرة CVE-2024-6387.
  • استرجاع الشعار (Banner): يسترجع شعارات SSH بكفاءة دون الحاجة إلى مصادقة.
  • كشف وقت السماح (Grace Time): كشف اختياري لما إذا كانت الخوادم قد خفّفت من الثغرات باستخدام إعداد LoginGraceTime.
  • دعم IPv6: دعم كامل لعناوين IPv6 في الفحص المباشر أو عبر أسماء النطاقات.
  • تعدد الخيوط: يستخدم الخيوط (threading) لإجراء فحوصات متزامنة، مما يقلل أوقات الفحص بشكل كبير.
  • مخرجات مفصّلة: يوفر مخرجات واضحة ومشفّرة برموز تعبيرية تلخّص نتائج الفحص.
  • فحص المنافذ: يحدد المنافذ المغلقة ويوفّر ملخصاً للمضيفات غير المستجيبة.
  • كشف الإصدارات المُصحَّحة: يتعرّف على الإصدارات المُصحَّحة المعروفة ويستبعدها من تقارير الثغرات.
  • تحليل DNS/أسماء النطاقات: تحليل وعرض أسماء النطاقات لعناوين IP.

🚀 طريقة الاستخدام

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

وسائط سطر الأوامر

  • <targets>: عناوين IP، أو أسماء نطاقات، أو مسارات ملفات تحتوي على عناوين IP، أو نطاقات شبكات CIDR.
  • --timeout TIMEOUT: ضبط مهلة الاتصال بالثواني (الافتراضي: ثانية واحدة).
  • --list FILE: ملف يحتوي على قائمة عناوين IP لفحصها.
  • --ports PORTS: تحديد قائمة مفصولة بفواصل لأرقام المنافذ لفحصها (الافتراضي: 22).
  • --use-help-request: تفعيل إرسال طلب HELP إذا فشل الاسترجاع الأولي لشعار SSH.
  • --grace-time-check [SECONDS]: الوقت بالثواني للانتظار بعد تحديد الإصدار للتحقق من تخفيف LoginGraceTime (الافتراضي: 120 ثانية).
  • --dns-resolve: تحليل وعرض أسماء النطاقات لعناوين IP.

أمثلة

عنوان IP واحد

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

عناوين IP من ملف

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

عناوين IP ونطاقات متعددة

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

نطاق CIDR

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

مع منافذ متعددة

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

التحقق من تخفيف LoginGraceTime

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

التحقق من تخفيف LoginGraceTime بوقت مخصص

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

تفعيل طلب HELP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

تفعيل تحليل DNS/أسماء النطاقات

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ شرح الميزات

كشف وقت السماح (Grace Time)

تدعم الأداة التحقق من تخفيف LoginGraceTime. عند استخدام خيار --grace-time-check، ينتظر السكربت المدة المحددة بعد استرجاع شعار SSH لمعرفة ما إذا كان الاتصال يظل مفتوحاً، مما يشير إلى أن إعداد LoginGraceTime ربما يكون مضبوطاً على 0 كإجراء تخفيف.

دعم IPv6

تدعم الأداة عناوين IPv6 بشكل كامل. يمكنك فحص عناوين IPv4 وIPv6 مباشرة أو عبر تحليل أسماء النطاقات.

كشف الإصدارات المُصحَّحة

تتعرّف الأداة على إصدارات معينة مُصحَّحة من OpenSSH وتستبعدها من تقرير الثغرات، مما يضمن نتائج أكثر دقة.

تحليل DNS/أسماء النطاقات

عند استخدام خيار --dns-resolve، يقوم السكربت بتحليل وعرض أسماء النطاقات لعناوين IP في المخرجات. تساعد هذه الميزة في التعرف على المضيفات المفحوصة بشكل أوضح.

التعامل مع طلب HELP

تتضمن الأداة خياراً للتعامل مع خدمات SSH المقيدة التي لا تعيد شعاراً فورياً. عند استخدام خيار --use-help-request، يرسل السكربت طلب "HELP" إذا فشل الاسترجاع الأولي لشعار SSH، مما يزيد من اكتشافات "التخفيف".

المخرجات

سوف يقدم السكربت ملخصاً للأهداف المفحوصة:

  • 🚨 ضعيفة: خوادم تشغّل إصداراً ضعيفاً من OpenSSH.
  • 🛡️ غير ضعيفة: خوادم تشغّل إصداراً غير ضعيف من OpenSSH.
  • ⚠️ غير معروفة: خوادم تشغّل إصداراً غير معروف من SSH.
  • 🔒 منافذ مغلقة: عدد الخوادم ذات المنفذ 22 (أو المنفذ المحدد) المغلق.
  • 📊 إجمالي المفحوص: إجمالي عدد الأهداف المفحوصة.
root@kitploit:~
🛡️ Servers not vulnerable: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servers likely vulnerable: 1

   [+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)

⚠️ Servers with unknown SSH version: 1

   [+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Servers with port 22 closed: 254

📊 Total scanned targets: 257

📆 سجل التغييرات

[08 يوليو 2024] - الإصدار 0.8

  • [مضاف] تضمين الإصدارات المُصحَّحة لـ FreeBSD 13.3 و14.x و15
  • [مضاف] تحليل أسماء النطاقات عبر -d أو --dns-resolve
  • [مُصحَّح] كشف LoginGraceTime @agibson2

[06 يوليو 2024] - الإصدار 0.7

  • [مضاف] تقديم خيار لاستخدام طلب "HELP" لاسترجاع شعار SSH إذا فشلت المحاولة الأولية. يمكن تفعيل هذه الميزة باستخدام وسيط --use-help-request. يساعد هذا في تجاوز بعض إعدادات SSH التي لا تعيد الشعار فوراً، مما يحسّن التوافق مع خدمات SSH الأكثر تقييداً.
  • [مضاف] #30 السماح بفحص منافذ متعددة.

[05 يوليو 2024] - الإصدار 0.6

  • [مضاف] تقديم كشف LoginGraceTime.
  • [مُصحَّح] حل مشكلة عدم قدرة المضيفات التي لديها عنوان IPv6 فقط على الفحص عبر اسم النطاق.

📚 المراجع

مدونة Qualys حول ثغرة regreSSHion

تنزيل الأداة