
CVE-2024-6387 शोषण
SSH भेद्यता स्कैनर एक Python स्क्रिप्ट है जो भेद्य SSH संस्करणों के लिए डोमेन की सूची को स्कैन करने के लिए Nmap का उपयोग करती है। यह SSH सेवाओं के लिए कई पोर्ट की जाँच करता है और उन संस्करणों की पहचान करता है जो सुरक्षा भेद्यता के लिए जाने जाते हैं।
nmap लाइब्रेरी (python3-nmap)termcolor लाइब्रेरी (termcolor)रिपॉजिटरी को क्लोन करें:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
domains.txt) बनाएँ, प्रति पंक्ति एक डोमेन।python CVE-2024-6387.py domains.txt
-Pn: सभी होस्ट को ऑनलाइन मानें (होस्ट डिस्कवरी छोड़ें)।-sV: सेवा/संस्करण जानकारी निर्धारित करने के लिए खुले पोर्ट की जाँच करें।-p-: सभी 65535 पोर्ट स्कैन करें।--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: अधिक विस्तृत जानकारी के लिए SSH विशिष्ट स्क्रिप्ट का उपयोग करें।$ python CVE-2024-6387.py domains.txt
स्कैन किया जा रहा है example.com (93.184.216.34)...
[example.com] पोर्ट 22 पर SSH संस्करण पाया गया: SSH-2.0-OpenSSH_8.8p1
[example.com] पोर्ट 2222 पर SSH संस्करण पाया गया: SSH-2.0-OpenSSH_8.6p1
...
स्कैन परिणाम:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): खुले पोर्ट पर कोई SSH संस्करण नहीं मिला
...
$ cat domains.txt
example.com
...