Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387_Check — CVE-2024-6387_Check es una herramienta ligera y eficiente diseñada para identificar servidores que ejecutan versiones vulnerables de OpenSSH | Kitploit
Herramientas/GitHubGitHub/xaitax/cve-2024-6387_check
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check es una herramienta ligera y eficiente diseñada para identificar servidores que ejecutan versiones vulnerables de OpenSSH

Ver Repositorio
526100hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6387_Check

image

📜 Descripción

CVE-2024-6387_Check es una herramienta ligera y eficiente diseñada para identificar servidores que ejecutan versiones vulnerables de OpenSSH, específicamente dirigida a la vulnerabilidad regreSSHion recientemente descubierta (CVE-2024-6387). Este script facilita el escaneo rápido de múltiples direcciones IP, nombres de dominio y rangos de red CIDR para detectar posibles vulnerabilidades y garantizar que su infraestructura esté segura.

🌟 Características

  • Escaneo Rápido: Escanea rápidamente múltiples direcciones IP, nombres de dominio y rangos CIDR en busca de la vulnerabilidad CVE-2024-6387.
  • Obtención de Banner: Recupera eficientemente los banners SSH sin autenticación.
  • Detección de Grace Time: Opcionalmente detecta si los servidores han mitigado vulnerabilidades mediante la configuración LoginGraceTime.
  • Soporte IPv6: Soporta completamente direcciones IPv6 tanto para escaneo directo como basado en nombre de host.
  • Multi-hilo: Utiliza hilos para verificaciones concurrentes, reduciendo significativamente los tiempos de escaneo.
  • Salida Detallada: Proporciona una salida clara y codificada con emojis que resume los resultados del escaneo.
  • Verificación de Puertos: Identifica puertos cerrados y proporciona un resumen de los hosts que no responden.
  • Detección de Versiones Parcheadas: Reconoce y excluye versiones parcheadas conocidas de los informes de vulnerabilidad.
  • Resolución DNS/Hostname: Resuelve y muestra nombres de host para direcciones IP.

🚀 Uso

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

Argumentos de Línea de Comandos

  • <targets>: Direcciones IP, nombres de dominio, rutas de archivos que contengan direcciones IP, o rangos de red CIDR.
  • --timeout TIMEOUT: Establece el tiempo de espera de conexión en segundos (por defecto: 1 segundo).
  • --list FILE: Archivo que contiene una lista de direcciones IP a verificar.
  • --ports PORTS: Especifica una lista separada por comas de números de puerto a verificar (por defecto: 22).
  • --use-help-request: Habilita el envío de una solicitud HELP si la obtención inicial del banner SSH falla.
  • --grace-time-check [SECONDS]: Tiempo en segundos a esperar después de identificar la versión para verificar la mitigación de LoginGraceTime (por defecto: 120 segundos).
  • --dns-resolve: Resuelve y muestra nombres de host para direcciones IP.

Ejemplos

IP única

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

IPs desde un archivo

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

Múltiples IPs y Dominios

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

Rango CIDR

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

Con Múltiples Puertos

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

Verificar Mitigación de LoginGraceTime

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

Verificar Mitigación de LoginGraceTime con Tiempo Personalizado

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

Habilitar solicitud HELP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

Habilitar Resolución DNS/Hostname

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ Características Explicadas

Detección de Grace Time

La herramienta soporta la verificación de mitigación de LoginGraceTime. Cuando se usa la opción --grace-time-check, el script esperará la duración especificada después de recuperar el banner SSH para ver si la conexión permanece abierta, lo que indica que la configuración LoginGraceTime podría estar establecida en 0 como medida de mitigación.

Soporte IPv6

La herramienta soporta completamente direcciones IPv6. Puede escanear direcciones IPv4 e IPv6 directamente o mediante resolución de nombre de host.

Detección de Versiones Parcheadas

La herramienta reconoce ciertas versiones parcheadas de OpenSSH y las excluye del informe de vulnerabilidad, asegurando resultados más precisos.

Resolución DNS/Hostname

Cuando se usa la opción --dns-resolve, el script resuelve y muestra nombres de host para direcciones IP en la salida. Esta característica ayuda a identificar los hosts escaneados más claramente.

Manejo de Solicitud HELP

La herramienta incluye una opción para manejar servicios SSH restrictivos que no devuelven inmediatamente un banner. Cuando se usa la opción --use-help-request, el script enviará una solicitud "HELP" si la obtención inicial del banner SSH falla, aumentando las detecciones de "mitigación".

Salida

El script proporcionará un resumen de los objetivos escaneados:

  • 🚨 Vulnerable: Servidores que ejecutan una versión vulnerable de OpenSSH.
  • 🛡️ No Vulnerable: Servidores que ejecutan una versión no vulnerable de OpenSSH.
  • ⚠️ Desconocido: Servidores que ejecutan una versión desconocida de SSH.
  • 🔒 Puertos Cerrados: Conteo de servidores con el puerto 22 (o el puerto especificado) cerrado.
  • 📊 Total Escaneado: Número total de objetivos escaneados.
root@kitploit:~
🛡️ Servidores no vulnerables: 2

   [+] Servidor en somedomain.cloudapp.azure.com (ejecutando SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Servidor en regresshion_test.cc (ejecutando SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servidores probablemente vulnerables: 1

   [+] Servidor en 4.231.170.122 (abc.com) (ejecutando SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Servidor en 4.231.170.121 (ejecutando SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable y sin remediación de LoginGraceTime (La sesión fue cerrada por el servidor a los 120.1 segundos)

⚠️ Servidores con versión SSH desconocida: 1

   [+] Servidor en 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Servidores con puerto 22 cerrado: 254

📊 Total de objetivos escaneados: 257

📆 Registro de Cambios

[08 de julio de 2024] - Versión 0.8

  • [Agregado] Se incluyeron versiones parcheadas para FreeBSD 13.3, 14.x y 15
  • [Agregado] Resolución de nombre de host mediante -d o --dns-resolve
  • [Corregido] Detección de LoginGraceTime @agibson2

[06 de julio de 2024] - Versión 0.7

  • [Agregado] Se introdujo una opción para usar una solicitud "HELP" para recuperar el banner SSH si el intento inicial falla. Esta función se puede habilitar usando el argumento --use-help-request. Esto ayuda a sortear ciertas configuraciones SSH que no devuelven el banner inmediatamente, mejorando la compatibilidad con servicios SSH más restrictivos.
  • [Agregado] #30 Permitir escanear múltiples puertos.

[05 de julio de 2024] - Versión 0.6

  • [Agregado] Se introdujo la detección de LoginGraceTime.
  • [Corregido] Se resolvió un problema por el cual los hosts que solo tenían una dirección IPv6 no podían ser probados por nombre de host.

📚 Referencias

Blog de Qualys sobre la vulnerabilidad regreSSHion

Descargar herramienta