Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387_Check — Scanner Python léger qui identifie les serveurs vulnérables à OpenSSH regreSSHion (CVE-2024-6387) via une récupération rapide de bannière sur des IPs, domaines et plages CIDR avec multi-threading. | Kitploit
Outils/GitHubGitHub/edsonjt81/cve-2024-6387_check
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubedsonjt81/cve-2024-6387_check

CVE-2024-6387_Check

Scanner Python léger qui identifie les serveurs vulnérables à OpenSSH regreSSHion (CVE-2024-6387) via une récupération rapide de bannière sur des IPs, domaines et plages CIDR avec multi-threading.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
12il y a 2 ansPas encore vérifié
Partager

CVE-2024-6387_Check

image

📜 Description

CVE-2024-6387_Check est un outil léger et efficace conçu pour identifier les serveurs exécutant des versions vulnérables d'OpenSSH, ciblant spécifiquement la vulnérabilité regreSSHion récemment découverte (CVE-2024-6387). Ce script facilite le balayage rapide de plusieurs adresses IP, noms de domaine et plages réseau CIDR pour détecter les vulnérabilités potentielles et garantir la sécurité de votre infrastructure.

🌟 Fonctionnalités

  • Balayage rapide : Balayez rapidement plusieurs adresses IP, noms de domaine et plages CIDR pour la vulnérabilité CVE-2024-6387.
  • Récupération de bannière : Récupère efficacement les bannières SSH sans authentification.
  • Multithreading : Utilise le threading pour des vérifications concurrentes, réduisant considérablement les temps de balayage.
  • Sortie détaillée : Fournit une sortie claire codée par emoji résumant les résultats du balayage.
  • Vérification de port : Identifie les ports fermés et fournit un résumé des hôtes non répondants.

🚀 Utilisation

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--port PORT] [--timeout TIMEOUT] [--list FILE]

Exemples

IP unique

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

IP depuis un fichier

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

Plusieurs IP et domaines

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

Plage CIDR

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

Avec port personnalisé

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --port 2222

Sortie

Le script fournira un résumé des cibles scannées :

  • 🚨 Vulnérable : Serveurs exécutant une version vulnérable d'OpenSSH.
  • 🛡️ Non vulnérable : Serveurs exécutant une version non vulnérable d'OpenSSH.
  • ⚠️ Inconnu : Serveurs exécutant une version inconnue de SSH.
  • 🔒 Ports fermés : Nombre de serveurs avec le port 22 (ou port spécifié) fermé.
  • 📊 Total scanné : Nombre total de cibles scannées.
root@kitploit:~
🛡️ Servers not vulnerable: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servers likely vulnerable: 1

   [+] Server at 4.231.170.122 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)

⚠️ Servers with unknown SSH version: 1

   [+] Server at 103.97.85.85 (banner: SSH-2.0-ROSSSH)

🔒 Servers with port 22 closed: 254

📊 Total scanned targets: 257

📚 Références

Blog de Qualys sur la vulnérabilité regreSSHion

Télécharger l’outil