
Exploit de CVE-2024-6387
El Escáner de Vulnerabilidades SSH es un script de Python que utiliza Nmap para escanear una lista de dominios en busca de versiones de SSH vulnerables. Comprueba múltiples puertos para detectar servicios SSH e identifica versiones que se sabe que tienen vulnerabilidades de seguridad.
nmap de Python (python3-nmap)termcolor de Python (termcolor)Clona el repositorio:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
Instala las dependencias:
pip install -r requirements.txt
domains.txt) que contenga los dominios a escanear, con un dominio por línea.python CVE-2024-6387.py domains.txt
-Pn: Trata todos los hosts como en línea (omite el descubrimiento de hosts).-sV: Sonda los puertos abiertos para determinar la información de servicio/versión.-p-: Escanea los 65535 puertos.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: Utiliza scripts específicos de SSH para obtener información más detallada.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...