Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/r4tw1z/cve-2024-6387
ReconnaissanceScanners de VulnérabilitésScan de PortsExploitationCollecte d'InformationsSécurité Réseau
GitHubr4tw1z/cve-2024-6387

CVE-2024-6387

Ce script, créé par R4Tw1z, est conçu pour scanner des adresses IP afin de vérifier si elles exécutent une version potentiellement vulnérable d'OpenSSH. L'outil utilise le multithreading pour optimiser les performances de balayage et traiter plusieurs adresses IP simultanément.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
CVE-2024-6387 — Ce script, créé par R4Tw1z, est conçu pour scanner des adresses IP afin de vérifier si elles exécutent une version potentiellement vulnérable d'OpenSSH. L'outil utilise le multithreading pour optimiser les performances de balayage et traiter plusieurs adresses IP simultanément. | Kitploit

CVE-2024-6387

Ce script, créé par R4Tw1z, est conçu pour scanner des adresses IP afin de vérifier si elles exécutent une version potentiellement vulnérable d'OpenSSH. Ce script est une version plus rapide et plus simple d'un scanner de vulnérabilité OpenSSH. L'outil utilise le multithreading pour optimiser les performances de numérisation et traiter plusieurs adresses IP simultanément.

Fonctionnalités et caractéristiques principales :

Gestion des entrées : Le script accepte des adresses IP, des noms de domaine, des chemins de fichiers contenant des adresses IP ou des plages réseau CIDR en entrée. Les adresses IP peuvent être fournies directement ou lues à partir d'un fichier.

Configuration du port et du délai d'attente : Les utilisateurs peuvent spécifier le port à vérifier (par défaut le port 22, couramment utilisé pour SSH). Une valeur de délai d'attente de connexion peut également être définie, avec une valeur par défaut de 1 seconde.

Multithreading : Le script utilise un pool de threads pour traiter les adresses IP simultanément, améliorant ainsi la vitesse de numérisation. Le nombre de threads de travail peut être configuré (par défaut 10).

Vérification de l'état du port : Le script vérifie d'abord si le port spécifié est ouvert sur chaque adresse IP.

Récupération de la bannière SSH : Si le port est ouvert, le script tente de récupérer la bannière SSH du serveur. La bannière est analysée pour déterminer si le service SSH est une version potentiellement vulnérable d'OpenSSH.

Évaluation de la vulnérabilité : Un ensemble prédéfini de versions vulnérables d'OpenSSH est comparé à la bannière récupérée. Les résultats sont classés en statuts vulnérable, non vulnérable et port fermé.

Affichage des résultats : Le script affiche le nombre de serveurs non vulnérables, probablement vulnérables et ceux dont le port est fermé.

Utilisation

Utilisation de base

root@kitploit:~
  python r4tw1z.py <targets> [options]

"Cibles": adresses IP, noms de domaine, chemins de fichiers contenant des adresses IP ou plages réseau CIDR à scanner.

Options

root@kitploit:~
--port PORT (par défaut : 22) : Spécifier le numéro de port à vérifier.
-t, --timeout TIMEOUT (par défaut : 1.0) : Définir le délai d'attente de connexion en secondes.
-w, --workers NUM (par défaut : 10) : Définir le nombre de threads de travail pour la numérisation simultanée.
-o, --output FILE (optionnel) : Envoyer les résultats vers un fichier spécifié.
-c, --custom_banners BANNER1 BANNER2 ... (optionnel) : Lister les bannières SSH personnalisées à vérifier pour les vulnérabilités.
-v, --verbose : Activer le mode verbeux pour afficher des informations détaillées sur chaque serveur scanné.
-r, --retries NUM (par défaut : 3) : Définir le nombre de tentatives de reconnexion pour chaque tentative de connexion.

Exemples

Scanner une liste d'adresses IP :

root@kitploit:~
python r4tw1z.py 192.168.1.1 192.168.1.2

Scanner une plage CIDR avec sortie verbeuse :

root@kitploit:~
python r4tw1z.py 192.168.1.0/24 -v

Scanner un fichier contenant des adresses IP et enregistrer les résultats dans un fichier :

root@kitploit:~
python r4tw1z.py ips.txt -o results.txt

Scanner avec des bannières SSH personnalisées :

root@kitploit:~
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"

Scanner avec tentatives et plusieurs threads de travail :

root@kitploit:~
python r4tw1z.py 192.168.1.1 -r 5 -w 20

Contribution

N'hésitez pas à forker ce dépôt et à soumettre des pull requests. Les contributions pour améliorer l'outil sont toujours les bienvenues !

Télécharger l’outil