Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387 — Dieses Skript, erstellt von R4Tw1z, wurde entwickelt, um IP-Adressen zu scannen und zu überprüfen, ob sie eine potenziell anfällige Version von OpenSSH ausführen. Das Tool nutzt Multithreading, um die Scanleistung zu optimieren und mehrere IP-Adressen gleichzeitig zu verarbeiten. | Kitploit
Tools/GitHubGitHub/r4tw1z/cve-2024-6387
AufklärungSchwachstellenscannerPort-ScanningExploitationInformationsbeschaffungNetzwerksicherheit
GitHubr4tw1z/cve-2024-6387

CVE-2024-6387

Dieses Skript, erstellt von R4Tw1z, wurde entwickelt, um IP-Adressen zu scannen und zu überprüfen, ob sie eine potenziell anfällige Version von OpenSSH ausführen. Das Tool nutzt Multithreading, um die Scanleistung zu optimieren und mehrere IP-Adressen gleichzeitig zu verarbeiten.

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6387

Dieses Skript, erstellt von R4Tw1z, wurde entwickelt, um IP-Adressen zu scannen und zu überprüfen, ob darauf eine potenziell anfällige Version von OpenSSH läuft. Dieses Skript ist eine schnellere und einfachere Version eines OpenSSH-Schwachstellenscanners. Das Tool nutzt Multithreading, um die Scanleistung zu optimieren und mehrere IP-Adressen gleichzeitig zu verarbeiten.

Hauptfunktionen und Eigenschaften:

Eingabeverarbeitung: Das Skript akzeptiert als Eingabe IP-Adressen, Domainnamen, Dateipfade mit IP-Adressen oder CIDR-Netzwerkbereiche. IP-Adressen können direkt angegeben oder aus einer Datei gelesen werden.

Port- und Timeout-Konfiguration: Benutzer können den zu überprüfenden Port angeben (Standard ist Port 22, üblich für SSH). Ein Verbindungs-Timeout-Wert kann ebenfalls festgelegt werden, mit einem Standardwert von 1 Sekunde.

Multithreading: Das Skript verwendet einen Thread-Pool, um IP-Adressen gleichzeitig zu verarbeiten, was die Scangeschwindigkeit verbessert. Die Anzahl der Worker-Threads kann konfiguriert werden (Standard ist 10).

Port-Status-Prüfung: Das Skript prüft zuerst, ob der angegebene Port auf jeder IP-Adresse geöffnet ist.

SSH-Banner-Abruf: Wenn der Port geöffnet ist, versucht das Skript, das SSH-Banner vom Server abzurufen. Das Banner wird analysiert, um festzustellen, ob der SSH-Dienst eine potenziell anfällige Version von OpenSSH ist.

Schwachstellenbewertung: Ein vordefinierter Satz anfälliger OpenSSH-Versionen wird mit dem abgerufenen Banner abgeglichen. Die Ergebnisse werden in anfällig, nicht anfällig und Port geschlossen kategorisiert.

Ausgabe der Ergebnisse: Das Skript gibt die Anzahl der Server aus, die nicht anfällig, wahrscheinlich anfällig und deren Port geschlossen ist.

Verwendung

Grundlegende Verwendung

root@kitploit:~
  python r4tw1z.py <targets> [options]

"Ziele": IP-Adressen, Domainnamen, Dateipfade mit IP-Adressen oder CIDR-Netzwerkbereiche, die gescannt werden sollen.

Optionen

root@kitploit:~
--port PORT (Standard: 22): Legen Sie die zu überprüfende Portnummer fest.
-t, --timeout TIMEOUT (Standard: 1.0): Legen Sie das Verbindungs-Timeout in Sekunden fest.
-w, --workers NUM (Standard: 10): Definieren Sie die Anzahl der Worker-Threads für das gleichzeitige Scannen.
-o, --output DATEI (optional): Geben Sie die Ergebnisse in einer angegebenen Datei aus.
-c, --custom_banners BANNER1 BANNER2 ... (optional): Listen Sie benutzerdefinierte SSH-Banner auf, um auf Schwachstellen zu prüfen.
-v, --verbose: Aktivieren Sie den ausführlichen Modus, um detaillierte Informationen zu jedem gescannten Server anzuzeigen.
-r, --retries NUM (Standard: 3): Legen Sie die Anzahl der Wiederholungsversuche für jeden Verbindungsversuch fest.

Beispiele

Scannen einer Liste von IP-Adressen:

root@kitploit:~
python r4tw1z.py 192.168.1.1 192.168.1.2

Scannen eines CIDR-Bereichs mit ausführlicher Ausgabe:

root@kitploit:~
python r4tw1z.py 192.168.1.0/24 -v

Scannen einer Datei mit IP-Adressen und Speichern der Ergebnisse in einer Datei:

root@kitploit:~
python r4tw1z.py ips.txt -o results.txt

Scannen mit benutzerdefinierten SSH-Bannern:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"

Scannen mit Wiederholungen und mehreren Worker-Threads:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -r 5 -w 20

Mitwirken

Sie können dieses Repository gerne forken und Pull-Requests einreichen. Beiträge zur Verbesserung des Tools sind immer willkommen!

Tool herunterladen