Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-6387_hassh — HASSH फिंगरप्रिंट्स जो CVE-2024-6387 (regreSSHion) के प्रति संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान करने के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/0x4d31/cve-2024-6387_hassh
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफिया
GitHub0x4d31/cve-2024-6387_hassh

cve-2024-6387_hassh

HASSH फिंगरप्रिंट्स जो CVE-2024-6387 (regreSSHion) के प्रति संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान करने के लिए हैं।

रिपॉजिटरी देखें
1012 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6387 HASSH फिंगरप्रिंट्स

CVE-2024-6387 (regreSSHion) के प्रति संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान के लिए HASSH फिंगरप्रिंट्स।

इस रिपॉजिटरी का प्राथमिक उद्देश्य उत्पन्न HASSH फिंगरप्रिंट डेटाबेस साझा करना है। स्क्रिप्ट्स संवेदनशील OpenSSH संस्करणों के लिए HASSH फिंगरप्रिंट्स की एक सूची संकलित करने के लिए Shodan API का उपयोग करती हैं। उत्पन्न डेटाबेस का उपयोग Shodan या Censys पर संभावित रूप से संवेदनशील OpenSSH सर्वरों की पहचान करने के लिए किया जा सकता है। hasshdb.txt डेटाबेस का उपयोग मेरे Nmap NSE स्क्रिप्ट के साथ भी किया जा सकता है, जो hassh-utils पर उपलब्ध है।

पृष्ठभूमि

SSH सर्वर पहचान स्ट्रिंग (उर्फ वर्जन स्ट्रिंग) SSH सर्वर कार्यान्वयनों और संस्करणों की पहचान करने का एक विश्वसनीय तरीका नहीं है, क्योंकि इसे आसानी से नकली बनाया जा सकता है, जैसा कि Cowrie जैसे हनीपॉट्स में देखा गया है। HASSH, जिसे Ben Reardon द्वारा विकसित किया गया है (जिसमें मेरा और John Althouse का योगदान है), एक फिंगरप्रिंटिंग तकनीक है जो विशिष्ट SSH कार्यान्वयनों के लिए एक फिंगरप्रिंट बनाने के लिए SSH_MSG_KEXINIT संदेश से KEX, एन्क्रिप्शन, MAC और कम्प्रेशन एल्गोरिदम को जोड़ती है। HASSH के बारे में अधिक जानकारी के लिए, Salesforce इंजीनियरिंग ब्लॉग पोस्ट और HASSH रिपॉजिटरी देखें।

OpenSSH में हाल ही में हुई RCE भेद्यता (Qualys ब्लॉग पोस्ट) को ध्यान में रखते हुए, मैंने सोचा कि एक फिंगरप्रिंट डेटाबेस तैयार करना उचित है, क्योंकि HASSH को Shodan और Censys दोनों में समर्थित किया गया है और यह विशिष्ट SSH सर्वर कार्यान्वयनों और संस्करणों की पहचान करने का एक अधिक विश्वसनीय तरीका प्रदान करता है।

HASSH फिंगरप्रिंट को Shodan में ssh.hassh क्वेरी और Censys में services.ssh.hassh_fingerprint क्वेरी का उपयोग करके खोजा जा सकता है।

उत्पन्न डेटा

Shodan स्क्रिप्ट्स निम्नलिखित डेटा फ़ाइलें तैयार करती हैं:

  • hasshdb.txt: एक टेक्स्ट फ़ाइल जिसमें स्वरूपित HASSH फिंगरप्रिंट्स और उनसे जुड़े OpenSSH संस्करण शामिल हैं, साथ ही आत्मविश्वास प्रतिशत भी।
  • hasshdb.json: HASSH डेटाबेस वाली एक JSON फ़ाइल, जो प्रत्येक HASSH फिंगरप्रिंट को उसके OpenSSH संस्करणों और गणनाओं से मैप करती है।
  • potentially-vulnerable.json: एक JSON फ़ाइल जिसमें संभावित रूप से संवेदनशील सर्वरों के HASSH फिंगरप्रिंट्स, कुल गणनाएँ, और शीर्ष 100 संस्करण/पहचान स्ट्रिंग्स शामिल हैं।

नोट: स्क्रिप्ट्स Shodan के फ़ेसेट्स और count() विधि का उपयोग करती हैं, जो विस्तृत परिणाम नहीं लौटाती है और इसके लिए भुगतान किए गए API प्लान की आवश्यकता नहीं है। यह विधि search() विधि की तुलना में बहुत तेज़ भी है।

टूल डाउनलोड करें