Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387_Check — CVE-2024-6387_Check ist ein leichtgewichtiges, effizientes Tool zur Identifizierung von Servern, die anfällige Versionen von OpenSSH ausführen. | Kitploit
Tools/GitHubGitHub/xaitax/cve-2024-6387_check
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check ist ein leichtgewichtiges, effizientes Tool zur Identifizierung von Servern, die anfällige Versionen von OpenSSH ausführen.

Repository anzeigen
52610014vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6387_Check

image

📜 Beschreibung

CVE-2024-6387_Check ist ein leichtgewichtiges, effizientes Tool zur Identifizierung von Servern, die anfällige Versionen von OpenSSH ausführen, und zielt speziell auf die kürzlich entdeckte regreSSHion-Schwachstelle (CVE-2024-6387) ab. Dieses Skript ermöglicht ein schnelles Scannen mehrerer IP-Adressen, Domainnamen und CIDR-Netzwerkbereiche, um potenzielle Schwachstellen zu erkennen und die Sicherheit Ihrer Infrastruktur zu gewährleisten.

🌟 Funktionen

  • Schnelles Scannen: Scannt schnell mehrere IP-Adressen, Domainnamen und CIDR-Bereiche auf die CVE-2024-6387-Schwachstelle.
  • Banner-Abruf: Ruft SSH-Banner effizient ohne Authentifizierung ab.
  • Grace-Time-Erkennung: Erkennt optional, ob Server Schwachstellen mithilfe der LoginGraceTime-Einstellung entschärft haben.
  • IPv6-Unterstützung: Unterstützt vollständig IPv6-Adressen für das direkte Scannen sowie das Scannen über Hostnamen.
  • Multithreading: Verwendet Threads für gleichzeitige Prüfungen, wodurch die Scanzeiten erheblich reduziert werden.
  • Detaillierte Ausgabe: Liefert eine klare, mit Emojis codierte Ausgabe, die die Scanergebnisse zusammenfasst.
  • Port-Prüfung: Identifiziert geschlossene Ports und liefert eine Zusammenfassung nicht reagierender Hosts.
  • Erkennung gepatchter Versionen: Erkennt bekannte gepatchte Versionen und schließt sie aus den Schwachstellenberichten aus.
  • DNS-/Hostname-Auflösung: Löst IP-Adressen zu Hostnamen auf und zeigt diese an.

🚀 Verwendung

python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

Kommandozeilenargumente

  • <targets>: IP-Adressen, Domainnamen, Dateipfade mit IP-Adressen oder CIDR-Netzwerkbereiche.
  • --timeout TIMEOUT: Verbindungs-Timeout in Sekunden festlegen (Standard: 1 Sekunde).
  • --list FILE: Datei mit einer Liste der zu prüfenden IP-Adressen.
  • --ports PORTS: Eine durch Kommas getrennte Liste von Portnummern angeben, die geprüft werden sollen (Standard: 22).
  • --use-help-request: Senden einer HELP-Anfrage aktivieren, falls der anfängliche Abruf des SSH-Banners fehlschlägt.
  • --grace-time-check [SECONDS]: Wartezeit in Sekunden nach der Versionsermittlung, um nach einer LoginGraceTime-Abschwächung zu prüfen (Standard: 120 Sekunden).
  • --dns-resolve: Hostnamen für IP-Adressen auflösen und anzeigen.

Beispiele

Einzelne IP

python CVE-2024-6387_Check.py 192.168.1.1

IPs aus einer Datei

python CVE-2024-6387_Check.py -l ip_list.txt

Mehrere IPs und Domains

python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

CIDR-Bereich

python CVE-2024-6387_Check.py 192.168.1.0/24

Mit mehreren Ports

python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

Prüfung der LoginGraceTime-Abschwächung

python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

Prüfung der LoginGraceTime-Abschwächung mit benutzerdefinierter Zeit

python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

HELP-Anfrage aktivieren

python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

DNS-/Hostname-Auflösung aktivieren

python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ Funktionen im Detail

Grace-Time-Erkennung

Das Tool unterstützt die Prüfung auf LoginGraceTime-Abschwächung. Wenn die Option --grace-time-check verwendet wird, wartet das Skript nach dem Abruf des SSH-Banners die angegebene Dauer, um zu sehen, ob die Verbindung offen bleibt. Dies deutet darauf hin, dass die LoginGraceTime-Einstellung als Abschwächungsmaßnahme möglicherweise auf 0 gesetzt wurde.

IPv6-Unterstützung

Das Tool unterstützt IPv6-Adressen vollständig. Sie können sowohl IPv4- als auch IPv6-Adressen direkt oder über die Hostname-Auflösung scannen.

Erkennung gepatchter Versionen

Das Tool erkennt bestimmte gepatchte Versionen von OpenSSH und schließt sie aus dem Schwachstellenbericht aus, wodurch genauere Ergebnisse erzielt werden.

DNS-/Hostname-Auflösung

Wenn die Option --dns-resolve verwendet wird, löst das Skript Hostnamen für IP-Adressen auf und zeigt sie in der Ausgabe an. Diese Funktion hilft, die gescannten Hosts klarer zu identifizieren.

Behandlung von HELP-Anfragen

Das Tool enthält eine Option zur Behandlung restriktiver SSH-Dienste, die nicht sofort ein Banner zurückgeben. Wenn die Option --use-help-request verwendet wird, sendet das Skript eine „HELP“-Anfrage, falls der anfängliche Abruf des SSH-Banners fehlschlägt, wodurch mehr „Mitigation“-Erkennungen erzielt werden.

Ausgabe

Das Skript liefert eine Zusammenfassung der gescannten Ziele:

  • 🚨 Anfällig: Server, die eine anfällige Version von OpenSSH ausführen.
  • 🛡️ Nicht anfällig: Server, die eine nicht anfällige Version von OpenSSH ausführen.
  • ⚠️ Unbekannt: Server, die eine unbekannte Version von SSH ausführen
  • 🔒 Geschlossene Ports: Anzahl der Server, bei denen Port 22 (oder der angegebene Port) geschlossen ist.
  • 📊 Gesamt gescannt: Gesamtzahl der gescannten Ziele.
🛡️ Servers not vulnerable: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servers likely vulnerable: 1

   [+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)

⚠️ Servers with unknown SSH version: 1

   [+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Servers with port 22 closed: 254

📊 Total scanned targets: 257

📆 Änderungsprotokoll

[08. Juli 2024] - Version 0.8

  • [Hinzugefügt] Gepatchte Versionen für FreeBSD 13.3, 14.x und 15 aufgenommen
  • [Hinzugefügt] Hostname-Auflösung über -d oder --dns-resolve
  • [Behoben] LoginGraceTime-Erkennung @agibson2

[06. Juli 2024] - Version 0.7

  • [Hinzugefügt] Option eingeführt, eine „HELP“-Anfrage zum Abrufen des SSH-Banners zu verwenden, falls der erste Versuch fehlschlägt. Diese Funktion kann über das Argument --use-help-request aktiviert werden. Dies hilft, bestimmte SSH-Konfigurationen zu umgehen, die das Banner nicht sofort zurückgeben, und verbessert die Kompatibilität mit restriktiveren SSH-Diensten.
  • [Hinzugefügt] #30 Ermöglicht das Scannen mehrerer Ports.

[05. Juli 2024] - Version 0.6

  • [Hinzugefügt] LoginGraceTime-Erkennung eingeführt.
  • [Behoben] Problem behoben, bei dem Hosts mit ausschließlich einer IPv6-Adresse nicht über den Hostnamen getestet werden konnten.

📚 Referenzen

Qualys-Blog zur regreSSHion-Schwachstelle

Tool herunterladen