Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387_Check — CVE-2024-6387_Check è uno strumento leggero ed efficiente progettato per identificare server che eseguono versioni vulnerabili di OpenSSH. | Kitploit
Strumenti/GitHubGitHub/xaitax/cve-2024-6387_check
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check è uno strumento leggero ed efficiente progettato per identificare server che eseguono versioni vulnerabili di OpenSSH.

Vedi Repository
52610013 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-6387_Check

image

📜 Descrizione

CVE-2024-6387_Check è uno strumento leggero ed efficiente progettato per identificare server che eseguono versioni vulnerabili di OpenSSH, indirizzando specificamente la vulnerabilità regreSSHion (CVE-2024-6387) scoperta di recente. Questo script facilita la scansione rapida di più indirizzi IP, nomi di dominio e intervalli di rete CIDR per rilevare potenziali vulnerabilità e garantire che la tua infrastruttura sia sicura.

🌟 Caratteristiche

  • Scansione rapida: Scansiona rapidamente più indirizzi IP, nomi di dominio e intervalli CIDR per la vulnerabilità CVE-2024-6387.
  • Recupero banner: Recupera in modo efficiente i banner SSH senza autenticazione.
  • Rilevamento Grace Time: Rileva opzionalmente se i server hanno mitigato le vulnerabilità utilizzando l'impostazione LoginGraceTime.
  • Supporto IPv6: Supporto completo per indirizzi IPv6 sia per la scansione diretta che basata su nome host.
  • Multi-threading: Utilizza il threading per controlli concorrenti, riducendo significativamente i tempi di scansione.
  • Output dettagliato: Fornisce un output chiaro e codificato con emoji che riassume i risultati della scansione.
  • Controllo porte: Identifica le porte chiuse e fornisce un riepilogo degli host non reattivi.
  • Rilevamento versioni corrette: Riconosce ed esclude le versioni patch note note dai report di vulnerabilità.
  • Risoluzione DNS/hostname: Risolve e visualizza gli hostname per gli indirizzi IP.

🚀 Utilizzo

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

Argomenti della riga di comando

  • <targets>: Indirizzi IP, nomi di dominio, percorsi di file contenenti indirizzi IP o intervalli di rete CIDR.
  • --timeout TIMEOUT: Imposta il timeout di connessione in secondi (predefinito: 1 secondo).
  • --list FILE: File contenente un elenco di indirizzi IP da controllare.
  • --ports PORTS: Specifica un elenco separato da virgole di numeri di porta da controllare (predefinito: 22).
  • --use-help-request: Abilita l'invio di una richiesta HELP se il recupero iniziale del banner SSH fallisce.
  • --grace-time-check [SECONDS]: Tempo in secondi di attesa dopo l'identificazione della versione per verificare la mitigazione LoginGraceTime (predefinito: 120 secondi).
  • --dns-resolve: Risolve e visualizza gli hostname per gli indirizzi IP.

Esempi

IP singolo

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

IP da un file

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

Più IP e domini

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

Intervallo CIDR

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

Con più porte

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

Verifica della mitigazione LoginGraceTime

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

Verifica della mitigazione LoginGraceTime con tempo personalizzato

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

Abilitazione della richiesta HELP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

Abilitazione della risoluzione DNS/hostname

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ Caratteristiche spiegate

Rilevamento Grace Time

Lo strumento supporta la verifica della mitigazione LoginGraceTime. Quando si usa l'opzione --grace-time-check, lo script attende per la durata specificata dopo il recupero del banner SSH per vedere se la connessione rimane aperta, il che indica che l'impostazione LoginGraceTime potrebbe essere stata impostata a 0 come misura di mitigazione.

Supporto IPv6

Lo strumento supporta completamente gli indirizzi IPv6. Puoi scansionare sia indirizzi IPv4 che IPv6 direttamente o tramite risoluzione del nome host.

Rilevamento versioni corrette

Lo strumento riconosce alcune versioni patch note di OpenSSH e le esclude dal report di vulnerabilità, garantendo risultati più accurati.

Risoluzione DNS/hostname

Quando si usa l'opzione --dns-resolve, lo script risolve e visualizza gli hostname per gli indirizzi IP nell'output. Questa funzione aiuta a identificare più chiaramente gli host scansionati.

Gestione delle richieste HELP

Lo strumento include un'opzione per gestire servizi SSH restrittivi che non restituiscono immediatamente un banner. Quando si usa l'opzione --use-help-request, lo script invia una richiesta "HELP" se il recupero iniziale del banner SSH fallisce, aumentando i rilevamenti di "mitigazione".

Output

Lo script fornirà un riepilogo dei target scansionati:

  • 🚨 Vulnerabili: Server che eseguono una versione vulnerabile di OpenSSH.
  • 🛡️ Non vulnerabili: Server che eseguono una versione non vulnerabile di OpenSSH.
  • ⚠️ Sconosciuti: Server che eseguono una versione sconosciuta di SSH
  • 🔒 Porte chiuse: Conteggio dei server con la porta 22 (o la porta specificata) chiusa.
  • 📊 Totale scansionato: Numero totale di target scansionati.
root@kitploit:~
🛡️ Server non vulnerabili: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Server probabilmente vulnerabili: 1

   [+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerabile e remediation LoginGraceTime non eseguita (sessione chiusa dal server a 120.1 secondi)

⚠️ Server con versione SSH sconosciuta: 1

   [+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Server con porta 22 chiusa: 254

📊 Totale target scansionati: 257

📆 Changelog

[08 luglio 2024] - Versione 0.8

  • [Aggiunto] Incluse le versioni patch note per FreeBSD 13.3, 14.x e 15
  • [Aggiunto] Risoluzione hostname tramite -d o --dns-resolve
  • [Corretto] Rilevamento LoginGraceTime @agibson2

[06 luglio 2024] - Versione 0.7

  • [Aggiunto] Introdotta un'opzione per usare una richiesta "HELP" per recuperare il banner SSH se il tentativo iniziale fallisce. Questa funzione può essere abilitata usando l'argomento --use-help-request. Ciò aiuta a bypassare alcune configurazioni SSH che non restituiscono immediatamente il banner, migliorando la compatibilità con servizi SSH più restrittivi.
  • [Aggiunto] #30 Consente di scansionare più porte.

[05 luglio 2024] - Versione 0.6

  • [Aggiunto] Introdotto il rilevamento LoginGraceTime.
  • [Corretto] Risolto il problema per cui gli host con solo un indirizzo IPv6 non potevano essere testati tramite nome host.

📚 Riferimenti

Blog Qualys sulla vulnerabilità regreSSHion

Scarica lo strumento