Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/r4tw1z/cve-2024-6387
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosExplotaciónRecopilación de InformaciónSeguridad de Redes
GitHubr4tw1z/cve-2024-6387

CVE-2024-6387

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
CVE-2024-6387 — Este script, creado por R4Tw1z, está diseñado para escanear direcciones IP y verificar si están ejecutando una versión potencialmente vulnerable de OpenSSH. La herramienta aprovecha el multi-hilo para optimizar el rendimiento del escaneo y manejar múltiples direcciones IP de forma concurrente. | Kitploit

Acerca de

Este script, creado por R4Tw1z, está diseñado para escanear direcciones IP y verificar si están ejecutando una versión potencialmente vulnerable de OpenSSH. La herramienta aprovecha el multi-hilo para optimizar el rendimiento del escaneo y manejar múltiples direcciones IP de forma concurrente.

Compartir

CVE-2024-6387

Este script, creado por R4Tw1z, está diseñado para escanear direcciones IP y verificar si están ejecutando una versión potencialmente vulnerable de OpenSSH. Este script es una versión más rápida y simple de un escáner de vulnerabilidades de OpenSSH. La herramienta aprovecha el multi-threading para optimizar el rendimiento de escaneo y manejar múltiples direcciones IP de forma concurrente.

Características y Funcionalidades Clave:

Manejo de Entrada: El script acepta direcciones IP, nombres de dominio, rutas de archivos que contienen direcciones IP o rangos de red CIDR como entrada. Las direcciones IP pueden proporcionarse directamente o leerse desde un archivo.

Configuración de Puerto y Tiempo de Espera: Los usuarios pueden especificar el puerto a verificar (por defecto es el puerto 22, comúnmente usado para SSH). También se puede establecer un valor de tiempo de espera de conexión, con un valor predeterminado de 1 segundo.

Multi-threading: El script utiliza un pool de hilos para procesar direcciones IP de forma concurrente, mejorando la velocidad de escaneo. El número de hilos de trabajo se puede configurar (por defecto son 10).

Verificación del Estado del Puerto: El script primero verifica si el puerto especificado está abierto en cada dirección IP.

Obtención del Banner SSH: Si el puerto está abierto, el script intenta obtener el banner SSH del servidor. El banner se analiza para determinar si el servicio SSH es una versión potencialmente vulnerable de OpenSSH.

Evaluación de Vulnerabilidad: Se verifica un conjunto predefinido de versiones vulnerables de OpenSSH contra el banner obtenido. Los resultados se clasifican en estados: vulnerable, no vulnerable y puerto cerrado.

Salida de Resultados: El script muestra el número de servidores que no son vulnerables, probablemente vulnerables y aquellos con el puerto cerrado.

Uso

Uso Básico

root@kitploit:~
  python r4tw1z.py <objetivos> [opciones]

"Objetivos": direcciones IP, nombres de dominio, rutas de archivos que contengan direcciones IP o rangos de red CIDR a escanear.

Opciones

root@kitploit:~
--port PUERTO (predeterminado: 22): Especifica el número de puerto a verificar.
-t, --timeout TIEMPO (predeterminado: 1.0): Establece el tiempo de espera de conexión en segundos.
-w, --workers NÚM (predeterminado: 10): Define el número de hilos de trabajo para el escaneo concurrente.
-o, --output ARCHIVO (opcional): Guarda los resultados en un archivo especificado.
-c, --custom_banners BANNER1 BANNER2 ... (opcional): Lista de banners SSH personalizados para verificar vulnerabilidades.
-v, --verbose: Activa el modo detallado para mostrar información detallada de cada servidor escaneado.
-r, --retries NÚM (predeterminado: 3): Establece el número de reintentos para cada intento de conexión.

Ejemplos

Escanear una lista de direcciones IP:

root@kitploit:~
python r4tw1z.py 192.168.1.1 192.168.1.2

Escanear un rango CIDR con salida detallada:

root@kitploit:~
python r4tw1z.py 192.168.1.0/24 -v

Escanear un archivo que contiene direcciones IP y guardar los resultados en un archivo:

root@kitploit:~
python r4tw1z.py ips.txt -o results.txt

Escanear con banners SSH personalizados:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"

Escanear con reintentos y múltiples hilos de trabajo:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -r 5 -w 20

Contribuciones

Siéntete libre de hacer un fork de este repositorio y enviar pull requests. ¡Las contribuciones para mejorar la herramienta siempre son bienvenidas!

Descargar herramienta