Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387_Check — CVE-2024-6387_Check एक हल्का और कुशल उपकरण है, जिसे OpenSSH के असुरक्षित संस्करण चलाने वाले सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/xaitax/cve-2024-6387_check
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check एक हल्का और कुशल उपकरण है, जिसे OpenSSH के असुरक्षित संस्करण चलाने वाले सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
5261002 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6387_Check

image

📜 विवरण

CVE-2024-6387_Check एक हल्का (lightweight) और कुशल टूल है, जिसे OpenSSH के संवेदनशील (vulnerable) संस्करण चला रहे सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है। यह विशेष रूप से हाल ही में खोजी गई regreSSHion भेद्यता (CVE-2024-6387) को लक्षित करता है। यह स्क्रिप्ट कई IP पतों, डोमेन नामों और CIDR नेटवर्क रेंज की तीव्र स्कैनिंग की सुविधा प्रदान करती है, ताकि संभावित भेद्यताओं का पता लगाया जा सके और आपका इन्फ्रास्ट्रक्चर सुरक्षित रहे।

🌟 विशेषताएँ

  • तीव्र स्कैनिंग: CVE-2024-6387 भेद्यता के लिए कई IP पतों, डोमेन नामों और CIDR रेंज को तेज़ी से स्कैन करें।
  • बैनर प्राप्ति: बिना प्रमाणीकरण के SSH बैनर को कुशलता से प्राप्त करता है।
  • ग्रेस टाइम पहचान: वैकल्पिक रूप से पता लगाएं कि क्या सर्वरों ने LoginGraceTime सेटिंग का उपयोग करके भेद्यताओं को कम (mitigate) किया है।
  • IPv6 समर्थन: प्रत्यक्ष और होस्टनाम-आधारित दोनों प्रकार की स्कैनिंग के लिए IPv6 पतों को पूर्ण समर्थन देता है।
  • मल्टी-थ्रेडिंग: समवर्ती जांच के लिए थ्रेडिंग का उपयोग करता है, जिससे स्कैन समय में उल्लेखनीय कमी आती है।
  • विस्तृत आउटपुट: स्कैन परिणामों का सारांश प्रस्तुत करने वाला स्पष्ट, इमोजी-कोडित आउटपुट प्रदान करता है।
  • पोर्ट जांच: बंद पोर्टों की पहचान करता है और अनुत्तरदायी (non-responsive) होस्टों का सारांश प्रदान करता है।
  • पैच किए गए संस्करणों की पहचान: ज्ञात पैच किए गए संस्करणों को पहचानता है और उन्हें भेद्यता रिपोर्ट से बाहर करता है।
  • DNS/होस्टनाम रिज़ॉल्यूशन: IP पतों के लिए होस्टनाम हल (resolve) करें और प्रदर्शित करें।

🚀 उपयोग

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

कमांड लाइन तर्क

  • <targets>: IP पते, डोमेन नाम, IP पतों वाली फ़ाइल पथ, या CIDR नेटवर्क रेंज।
  • --timeout TIMEOUT: कनेक्शन टाइमआउट सेकंड में सेट करें (डिफ़ॉल्ट: 1 सेकंड)।
  • --list FILE: जांचने हेतु IP पतों की सूची वाली फ़ाइल।
  • --ports PORTS: जांचने हेतु पोर्ट नंबरों की अल्पविराम-पृथक (comma-separated) सूची निर्दिष्ट करें (डिफ़ॉल्ट: 22)।
  • --use-help-request: यदि प्रारंभिक SSH बैनर प्राप्ति विफल हो जाती है, तो HELP अनुरोध भेजने को सक्षम करें।
  • --grace-time-check [SECONDS]: LoginGraceTime शमन (mitigation) की जांच के लिए संस्करण की पहचान के बाद प्रतीक्षा हेतु समय सेकंड में (डिफ़ॉल्ट: 120 सेकंड)।
  • --dns-resolve: IP पतों के लिए होस्टनाम हल करें और प्रदर्शित करें।

उदाहरण

एकल IP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

फ़ाइल से IPs

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

एकाधिक IPs और डोमेन

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

CIDR रेंज

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

एकाधिक पोर्ट्स के साथ

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

LoginGraceTime शमन की जांच

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

कस्टम समय के साथ LoginGraceTime शमन की जांच

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

HELP अनुरोध सक्षम करना

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

DNS/होस्टनाम रिज़ॉल्यूशन सक्षम करना

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ सुविधाओं की व्याख्या

ग्रेस टाइम पहचान

यह टूल LoginGraceTime शमन की जांच का समर्थन करता है। जब --grace-time-check विकल्प का उपयोग किया जाता है, तो स्क्रिप्ट SSH बैनर प्राप्त करने के बाद निर्दिष्ट अवधि तक प्रतीक्षा करेगी ताकि यह देखा जा सके कि कनेक्शन खुला रहता है या नहीं, जो यह संकेत देता है कि शमन उपाय के रूप में LoginGraceTime सेटिंग 0 पर सेट हो सकती है।

IPv6 समर्थन

यह टूल IPv6 पतों को पूर्ण समर्थन देता है। आप IPv4 और IPv6 दोनों पतों को सीधे या होस्टनाम रिज़ॉल्यूशन के माध्यम से स्कैन कर सकते हैं।

पैच किए गए संस्करणों की पहचान

यह टूल OpenSSH के कुछ पैच किए गए संस्करणों को पहचानता है और उन्हें भेद्यता रिपोर्ट से बाहर करता है, जिससे अधिक सटीक परिणाम सुनिश्चित होते हैं।

DNS/होस्टनाम रिज़ॉल्यूशन

जब --dns-resolve विकल्प का उपयोग किया जाता है, तो स्क्रिप्ट आउटपुट में IP पतों के लिए होस्टनाम हल करके प्रदर्शित करती है। यह सुविधा स्कैन किए गए होस्टों की अधिक स्पष्ट पहचान करने में सहायता करती है।

HELP अनुरोध प्रबंधन

इस टूल में प्रतिबंधात्मक SSH सेवाओं को संभालने का विकल्प शामिल है जो तुरंत बैनर नहीं लौटाती हैं। जब --use-help-request विकल्प का उपयोग किया जाता है, तो स्क्रिप्ट प्रारंभिक SSH बैनर प्राप्ति विफल होने पर एक "HELP" अनुरोध भेजेगी, जिससे "mitigation" (शमन) पहचानों में वृद्धि होती है।

आउटपुट

स्क्रिप्ट स्कैन किए गए लक्ष्यों का एक सारांश प्रदान करेगी:

  • 🚨 संवेदनशील (Vulnerable): OpenSSH का संवेदनशील संस्करण चला रहे सर्वर।
  • 🛡️ संवेदनशील नहीं: OpenSSH का गैर-संवेदनशील संस्करण चला रहे सर्वर।
  • ⚠️ अज्ञात: SSH का अज्ञात संस्करण चला रहे सर्वर।
  • 🔒 बंद पोर्ट्स: पोर्ट 22 (या निर्दिष्ट पोर्ट) बंद वाले सर्वरों की संख्या।
  • 📊 कुल स्कैन किए गए: स्कैन किए गए लक्ष्यों की कुल संख्या।
root@kitploit:~
🛡️ Servers not vulnerable: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servers likely vulnerable: 1

   [+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)

⚠️ Servers with unknown SSH version: 1

   [+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Servers with port 22 closed: 254

📊 Total scanned targets: 257

📆 परिवर्तन-लॉग (Changelog)

[08 जुलाई 2024] - संस्करण 0.8

  • [जोड़ा गया] FreeBSD 13.3, 14.x और 15 के लिए पैच किए गए संस्करण शामिल किए गए
  • [जोड़ा गया] -d या --dns-resolve के माध्यम से होस्टनाम रिज़ॉल्यूशन
  • [ठीक किया गया] LoginGraceTime पहचान @agibson2

[06 जुलाई 2024] - संस्करण 0.7

  • [जोड़ा गया] प्रारंभिक प्रयास विफल होने पर SSH बैनर प्राप्त करने के लिए "HELP" अनुरोध का उपयोग करने का विकल्प पेश किया गया। इस सुविधा को --use-help-request तर्क का उपयोग करके सक्षम किया जा सकता है। यह उन विशिष्ट SSH कॉन्फ़िगरेशनों को बायपास करने में सहायता करता है जो तुरंत बैनर नहीं लौटाते, जिससे अधिक प्रतिबंधात्मक SSH सेवाओं के साथ संगतता में सुधार होता है।
  • [जोड़ा गया] #30 एकाधिक पोर्टों को स्कैन करने की अनुमति।

[05 जुलाई 2024] - संस्करण 0.6

  • [जोड़ा गया] LoginGraceTime पहचान पेश की गई।
  • [ठीक किया गया] वह समस्या हल की गई जहां केवल IPv6 पता वाले होस्टों का होस्टनाम द्वारा परीक्षण नहीं किया जा सकता था।

📚 संदर्भ

regreSSHion भेद्यता पर Qualys ब्लॉग

टूल डाउनलोड करें