
CVE-2024-6387-Exploit
Der SSH-Schwachstellenscanner ist ein Python-Skript, das Nmap verwendet, um eine Liste von Domains nach anfälligen SSH-Versionen zu durchsuchen. Es überprüft mehrere Ports auf SSH-Dienste und identifiziert Versionen, die bekanntermaßen Sicherheitslücken aufweisen.
nmap-Bibliothek (python3-nmap)termcolor-Bibliothek (termcolor)Repository klonen:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
Abhängigkeiten installieren:
pip install -r requirements.txt
domains.txt), die die zu scannenden Domains enthält, eine Domain pro Zeile.python CVE-2024-6387.py domains.txt
-Pn: Alle Hosts als online behandeln (Host-Erkennung überspringen).-sV: Offene Ports untersuchen, um Dienst-/Versionsinformationen zu ermitteln.-p-: Alle 65535 Ports scannen.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: SSH-spezifische Skripte für detailliertere Informationen verwenden.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...