Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387 — Questo script, creato da R4Tw1z, è progettato per scansionare indirizzi IP per verificare se stanno eseguendo una versione potenzialmente vulnerabile di OpenSSH. Lo strumento sfrutta il multi-threading per ottimizzare le prestazioni di scansione e gestire più indirizzi IP contemporaneamente. | Kitploit
Strumenti/GitHubGitHub/r4tw1z/cve-2024-6387
RicognizioneScanner di VulnerabilitàScansione PorteExploitRaccolta InformazioniSicurezza di Rete
GitHubr4tw1z/cve-2024-6387

CVE-2024-6387

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo script, creato da R4Tw1z, è progettato per scansionare indirizzi IP per verificare se stanno eseguendo una versione potenzialmente vulnerabile di OpenSSH. Lo strumento sfrutta il multi-threading per ottimizzare le prestazioni di scansione e gestire più indirizzi IP contemporaneamente.

Condividi

CVE-2024-6387

Questo script, creato da R4Tw1z, è progettato per scansionare indirizzi IP e verificare se eseguono una versione potenzialmente vulnerabile di OpenSSH. Questo script è una versione più veloce e semplice di uno scanner di vulnerabilità OpenSSH. Lo strumento sfrutta il multi-threading per ottimizzare le prestazioni di scansione e gestire più indirizzi IP contemporaneamente.

Caratteristiche e funzionalità principali:

Gestione dell'input: Lo script accetta come input indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR. Gli indirizzi IP possono essere forniti direttamente o letti da un file.

Configurazione porta e timeout: Gli utenti possono specificare la porta da controllare (predefinita porta 22, comunemente usata per SSH). È possibile impostare anche un valore di timeout di connessione, con default di 1 secondo.

Multi-threading: Lo script utilizza un pool di thread per elaborare gli indirizzi IP contemporaneamente, migliorando la velocità di scansione. Il numero di thread di lavoro può essere configurato (predefinito 10).

Controllo stato porta: Lo script verifica prima se la porta specificata è aperta su ciascun indirizzo IP.

Recupero banner SSH: Se la porta è aperta, lo script tenta di recuperare il banner SSH dal server. Il banner viene analizzato per determinare se il servizio SSH è una versione potenzialmente vulnerabile di OpenSSH.

Valutazione della vulnerabilità: Un insieme predefinito di versioni vulnerabili di OpenSSH viene confrontato con il banner recuperato. I risultati sono classificati in vulnerabile, non vulnerabile e porta chiusa.

Output dei risultati: Lo script restituisce il numero di server non vulnerabili, probabilmente vulnerabili e quelli con la porta chiusa.

Utilizzo

Utilizzo base

root@kitploit:~
  python r4tw1z.py <targets> [options]

"Targets": Indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR da scansionare.

Opzioni

root@kitploit:~
--port PORT (default: 22): Specificare il numero di porta da controllare.
-t, --timeout TIMEOUT (default: 1.0): Impostare il timeout di connessione in secondi.
-w, --workers NUM (default: 10): Definire il numero di thread di lavoro per la scansione concorrente.
-o, --output FILE (opzionale): Scrivere i risultati in un file specificato.
-c, --custom_banners BANNER1 BANNER2 ... (opzionale): Elencare banner SSH personalizzati da verificare per vulnerabilità.
-v, --verbose: Abilitare la modalità verbosa per visualizzare informazioni dettagliate su ciascun server scansionato.
-r, --retries NUM (default: 3): Impostare il numero di tentativi per ogni tentativo di connessione.

Esempi

Scansione di un elenco di indirizzi IP:

root@kitploit:~
python r4tw1z.py 192.168.1.1 192.168.1.2

Scansione di un intervallo CIDR con output verboso:

root@kitploit:~
python r4tw1z.py 192.168.1.0/24 -v

Scansione di un file contenente indirizzi IP e salvataggio dei risultati in un file:

root@kitploit:~
python r4tw1z.py ips.txt -o results.txt

Scansione con banner SSH personalizzati:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -c "SSH-2.0-CustomBanner1" "SSH-2.0-CustomBanner2"

Scansione con tentativi e più thread di lavoro:

root@kitploit:~
python r4tw1z.py 192.168.1.1 -r 5 -w 20

Contributi

Sentiti libero di fare il fork di questo repository e inviare pull request. I contributi per migliorare lo strumento sono sempre benvenuti!

Scarica lo strumento