
CVE-2024-6387 익스플로잇
SSH Vulnerability Scanner는 Nmap을 사용하여 도메인 목록을 스캔하고 취약한 SSH 버전을 찾아내는 Python 스크립트입니다. 여러 포트에서 SSH 서비스를 확인하고 보안 취약점이 있는 것으로 알려진 버전을 식별합니다.
nmap 라이브러리 (python3-nmap)termcolor 라이브러리 (termcolor)저장소를 클론합니다:
git clone https://github.com/thegenetic/CVE-2024-6387-exploit.git
cd CVE-2024-6387-exploit
의존성을 설치합니다:
pip install -r requirements.txt
domains.txt)을 만듭니다. 한 줄에 도메인 하나씩 입력합니다.python CVE-2024-6387.py domains.txt
-Pn: 모든 호스트를 온라인 상태로 간주합니다(호스트 탐색 건너뜀).-sV: 열린 포트를 탐색하여 서비스/버전 정보를 확인합니다.-p-: 65535개 전체 포트를 스캔합니다.--script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey,ssh-run,sshv1: 더 자세한 정보를 얻기 위해 SSH 전용 스크립트를 사용합니다.$ python CVE-2024-6387.py domains.txt
Scanning example.com (93.184.216.34)...
[example.com] SSH version detected on port 22: SSH-2.0-OpenSSH_8.8p1
[example.com] SSH version detected on port 2222: SSH-2.0-OpenSSH_8.6p1
...
Scan Results:
example.com (22): SSH-2.0-OpenSSH_8.8p1
example.com (2222): SSH-2.0-OpenSSH_8.6p1
example.com (none): No SSH version detected on open ports
...
$ cat domains.txt
example.com
...