
CVE-2024-6387 exploit
SSH Vulnerability Scanner è uno script Python che usa Nmap per scansionare un elenco di domini alla ricerca di versioni SSH vulnerabili. Controlla più porte per i servizi SSH e identifica le versioni note per avere vulnerabilità di sicurezza.
nmap (python3-nmap)termcolor (termcolor)Clona il repository:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
Installa le dipendenze:
pip install -r requirements.txt
domains.txt) contenente i domini da scansionare, con un dominio per riga.python CVE-2024-6387.py domains.txt
-Pn: Tratta tutti gli host come online (salta la scoperta degli host).-sV: Sonda le porte aperte per determinare le informazioni su servizio/versione.-p-: Scansiona tutte le 65535 porte.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: Usa script SSH specifici per informazioni più dettagliate.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...