Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387-exploit — CVE-2024-6387-Exploit | Kitploit
Tools/GitHubGitHub/thegenetic/cve-2024-6387-exploit
AufklärungSchwachstellenscannerPort-ScanningExploitationNetzwerksicherheitPenetrationstests
GitHubthegenetic/cve-2024-6387-exploit

CVE-2024-6387-exploit

CVE-2024-6387-Exploit

Repository anzeigen
144vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSH-Schwachstellenscanner

Der SSH-Schwachstellenscanner ist ein Python-Skript, das Nmap verwendet, um eine Liste von Domains nach anfälligen SSH-Versionen zu durchsuchen. Es überprüft mehrere Ports auf SSH-Dienste und identifiziert Versionen, die bekanntermaßen Sicherheitslücken aufweisen.

Features

  • Scannt mehrere Domains aus einer Datei, eine Domain pro Zeile.
  • Überprüft alle Ports auf SSH-Dienst (umfassender Portscan).
  • Identifiziert und hebt anfällige SSH-Versionen hervor.
  • Verwendet Threading für gleichzeitiges Scannen zur Leistungssteigerung.
  • Behandelt Fehler elegant, einschließlich fehlgeschlagener DNS-Auflösungen.
  • Gibt Ergebnisse mit farbiger Formatierung für eine klare Sichtbarkeit aus.

Anforderungen

  • Python 3.x
  • Python nmap-Bibliothek (python3-nmap)
  • Python termcolor-Bibliothek (termcolor)

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
    cd CVE-2024-6387-exploit
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

  1. Erstellen Sie eine Textdatei (domains.txt), die die zu scannenden Domains enthält, eine Domain pro Zeile.
  2. Führen Sie das Skript mit dem Dateipfad als Argument aus:
    root@kitploit:~
    python CVE-2024-6387.py domains.txt
    

Optionen

  • Das Skript verwendet Nmap mit den folgenden Optionen:
    • -Pn: Alle Hosts als online behandeln (Host-Erkennung überspringen).
    • -sV: Offene Ports untersuchen, um Dienst-/Versionsinformationen zu ermitteln.
    • -p-: Alle 65535 Ports scannen.
    • --script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: SSH-spezifische Skripte für detailliertere Informationen verwenden.

Beispielausgabe

root@kitploit:~
$ python CVE-2024-6387.py domains.txt

Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...

Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports

...

$ cat domains.txt
example.com
...
Tool herunterladen