Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-6387_hassh — Huellas digitales HASSH para identificar servidores OpenSSH potencialmente vulnerables a CVE-2024-6387 (regreSSHion). | Kitploit
Herramientas/GitHubGitHub/0x4d31/cve-2024-6387_hassh
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesInteligencia de Amenazas
GitHub0x4d31/cve-2024-6387_hassh

cve-2024-6387_hassh

Huellas digitales HASSH para identificar servidores OpenSSH potencialmente vulnerables a CVE-2024-6387 (regreSSHion).

Ver Repositorio
1018hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6387 Huellas digitales HASSH

Huellas digitales HASSH para identificar servidores OpenSSH potencialmente vulnerables a CVE-2024-6387 (regreSSHion).

El objetivo principal de este repositorio es compartir la base de datos de huellas digitales HASSH generada. Los scripts utilizan la API de Shodan para compilar una lista de huellas digitales HASSH para versiones vulnerables de OpenSSH. La base de datos generada se puede usar para consultar Shodan o Censys e identificar servidores OpenSSH potencialmente vulnerables. La base de datos hasshdb.txt también se puede usar con mi script Nmap NSE disponible en hassh-utils.

Antecedentes

La cadena de identificación del servidor SSH (también conocida como cadena de versión) no es una forma confiable de identificar implementaciones y versiones del servidor SSH, ya que se puede falsificar fácilmente, como se ve en honeypots como Cowrie. HASSH, desarrollado por Ben Reardon (con contribuciones mías y de John Althouse), es una técnica de huellas digitales que combina los algoritmos KEX, cifrado, MAC y compresión del mensaje SSH_MSG_KEXINIT para crear una huella digital para implementaciones SSH específicas. Para obtener más información sobre HASSH, consulte la publicación del blog de ingeniería de Salesforce y el repositorio de HASSH.

Considerando la reciente vulnerabilidad RCE en OpenSSH (publicación del blog de Qualys), pensé que valía la pena generar una base de datos de huellas digitales, ya que HASSH es compatible tanto en Shodan como en Censys y proporciona un método más confiable para identificar implementaciones y versiones específicas del servidor SSH.

La huella digital HASSH se puede buscar en Shodan usando la consulta ssh.hassh y en Censys usando la consulta services.ssh.hassh_fingerprint.

Datos Generados

Los scripts de Shodan producen los siguientes archivos de datos:

  • hasshdb.txt: Un archivo de texto que contiene huellas digitales HASSH formateadas y sus versiones de OpenSSH asociadas, incluidos los porcentajes de confianza.
  • hasshdb.json: Un archivo JSON con la base de datos HASSH, que asigna cada huella digital HASSH a sus versiones y recuentos de OpenSSH.
  • potentially-vulnerable.json: Un archivo JSON que contiene huellas digitales HASSH de servidores potencialmente vulnerables, recuentos totales y las 100 cadenas de versión/identificación principales.

Nota: Los scripts utilizan las facetas de Shodan y el método count(), que no devuelve resultados detallados y no requiere un plan de API de pago. Este método también es mucho más rápido que el método search().

Descargar herramienta