Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387_Check — CVE-2024-6387_Check는 취약한 버전의 OpenSSH를 실행 중인 서버를 식별하도록 설계된 가볍고 효율적인 도구입니다. | Kitploit
도구/GitHubGitHub/xaitax/cve-2024-6387_check
ReconnaissanceVulnerability ScannersExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubxaitax/cve-2024-6387_check

CVE-2024-6387_Check

CVE-2024-6387_Check는 취약한 버전의 OpenSSH를 실행 중인 서버를 식별하도록 설계된 가볍고 효율적인 도구입니다.

저장소 보기
5261002개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-6387_Check

image

📜 설명

CVE-2024-6387_Check는 취약한 버전의 OpenSSH를 실행 중인 서버를 식별하도록 설계된 가볍고 효율적인 도구로, 최근 발견된 regreSSHion 취약점(CVE-2024-6387)을 특별히 대상으로 합니다. 이 스크립트는 여러 IP 주소, 도메인 이름 및 CIDR 네트워크 범위를 빠르게 스캔하여 잠재적인 취약점을 탐지하고 인프라의 보안을 보장합니다.

🌟 기능

  • 빠른 스캔: CVE-2024-6387 취약점에 대해 여러 IP 주소, 도메인 이름 및 CIDR 범위를 빠르게 스캔합니다.
  • 배너 검색: 인증 없이 SSH 배너를 효율적으로 검색합니다.
  • Grace Time 감지: 선택적으로 서버가 LoginGraceTime 설정을 사용하여 취약점을 완화했는지 감지합니다.
  • IPv6 지원: 직접 및 호스트 이름 기반 스캔 모두에서 IPv6 주소를 완전히 지원합니다.
  • 멀티스레딩: 동시 검사를 위해 스레딩을 사용하여 스캔 시간을 크게 줄입니다.
  • 상세 출력: 스캔 결과를 요약하는 명확하고 이모지로 구분된 출력을 제공합니다.
  • 포트 확인: 닫힌 포트를 식별하고 응답하지 않는 호스트에 대한 요약을 제공합니다.
  • 패치 버전 감지: 알려진 패치 버전을 인식하고 취약점 보고서에서 제외합니다.
  • DNS/호스트 이름 해석: IP 주소에 대한 호스트 이름을 해석하고 표시합니다.

🚀 사용법

root@kitploit:~
python CVE-2024-6387_Check.py <targets> [--ports PORTS] [--timeout TIMEOUT] [--list FILE] [--grace-time-check [SECONDS]] [--dns-resolve] [--use-help-request]

명령줄 인자

  • <targets>: IP 주소, 도메인 이름, IP 주소가 포함된 파일 경로 또는 CIDR 네트워크 범위.
  • --timeout TIMEOUT: 연결 제한 시간을 초 단위로 설정합니다 (기본값: 1초).
  • --list FILE: 확인할 IP 주소 목록이 포함된 파일.
  • --ports PORTS: 확인할 포트 번호의 쉼표로 구분된 목록을 지정합니다 (기본값: 22).
  • --use-help-request: 초기 SSH 배너 검색이 실패할 경우 HELP 요청 전송을 활성화합니다.
  • --grace-time-check [SECONDS]: LoginGraceTime 완화 여부를 확인하기 위해 버전 식별 후 대기할 시간(초) (기본값: 120초).
  • --dns-resolve: IP 주소에 대한 호스트 이름을 해석하고 표시합니다.

예시

단일 IP

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1

파일에서 IP 목록

root@kitploit:~
python CVE-2024-6387_Check.py -l ip_list.txt

여러 IP 및 도메인

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com 192.168.1.2

CIDR 범위

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.0/24

여러 포트 사용

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 example.com --ports 22,2222

LoginGraceTime 완화 확인

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check

사용자 지정 시간으로 LoginGraceTime 완화 확인

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --grace-time-check 150

HELP 요청 활성화

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --use-help-request

DNS/호스트 이름 해석 활성화

root@kitploit:~
python CVE-2024-6387_Check.py 192.168.1.1 --dns-resolve

✨ 기능 설명

Grace Time 감지

이 도구는 LoginGraceTime 완화 확인을 지원합니다. --grace-time-check 옵션을 사용하면 스크립트는 SSH 배너를 검색한 후 지정된 시간 동안 대기하여 연결이 유지되는지 확인합니다. 이는 LoginGraceTime 설정이 완화 조치로 0으로 설정되어 있을 수 있음을 나타냅니다.

IPv6 지원

이 도구는 IPv6 주소를 완전히 지원합니다. IPv4 및 IPv6 주소를 직접 또는 호스트 이름 해석을 통해 스캔할 수 있습니다.

패치 버전 감지

이 도구는 특정 패치된 OpenSSH 버전을 인식하고 취약점 보고서에서 제외하여 더 정확한 결과를 보장합니다.

DNS/호스트 이름 해석

--dns-resolve 옵션을 사용하면 스크립트가 출력에서 IP 주소에 대한 호스트 이름을 해석하고 표시합니다. 이 기능은 스캔된 호스트를 더 명확하게 식별하는 데 도움이 됩니다.

HELP 요청 처리

이 도구에는 배너를 즉시 반환하지 않는 제한적인 SSH 서비스를 처리하는 옵션이 포함되어 있습니다. --use-help-request 옵션을 사용하면 초기 SSH 배너 검색이 실패할 경우 스크립트가 "HELP" 요청을 전송하여 "완화" 감지율을 높입니다.

출력

스크립트는 스캔된 대상에 대한 요약을 제공합니다:

  • 🚨 취약: 취약한 버전의 OpenSSH를 실행 중인 서버.
  • 🛡️ 취약하지 않음: 취약하지 않은 버전의 OpenSSH를 실행 중인 서버.
  • ⚠️ 알 수 없음: 알 수 없는 버전의 SSH를 실행 중인 서버.
  • 🔒 닫힌 포트: 22번 포트(또는 지정된 포트)가 닫힌 서버 수.
  • 📊 총 스캔 대상: 스캔된 전체 대상 수.
root@kitploit:~
🛡️ Servers not vulnerable: 2

   [+] Server at somedomain.cloudapp.azure.com (running SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11)
   [+] Server at regresshion_test.cc (running SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3)

🚨 Servers likely vulnerable: 1

   [+] Server at 4.231.170.122 (abc.com) (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2)
   [+] Server at 4.231.170.121 (running SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2) vulnerable and LoginGraceTime remediation not done (Session was closed by server at 120.1 seconds)

⚠️ Servers with unknown SSH version: 1

   [+] Server at 103.97.85.85 (xxx.com) (banner: SSH-2.0-ROSSSH)

🔒 Servers with port 22 closed: 254

📊 Total scanned targets: 257

📆 변경 로그

[2024년 7월 8일] - 버전 0.8

  • [추가됨] FreeBSD 13.3, 14.x 및 15용 패치 버전 포함
  • [추가됨] -d 또는 --dns-resolve를 통한 호스트 이름 해석
  • [수정됨] LoginGraceTime 감지 @agibson2

[2024년 7월 6일] - 버전 0.7

  • [추가됨] 초기 시도가 실패할 경우 SSH 배너를 검색하기 위해 "HELP" 요청을 사용하는 옵션 도입. 이 기능은 --use-help-request 인자를 사용하여 활성화할 수 있습니다. 배너를 즉시 반환하지 않는 특정 SSH 구성을 우회하여 더 제한적인 SSH 서비스와의 호환성을 개선합니다.
  • [추가됨] #30 여러 포트를 스캔할 수 있도록 허용.

[2024년 7월 5일] - 버전 0.6

  • [추가됨] LoginGraceTime 감지 도입.
  • [수정됨] IPv6 주소만 있는 호스트를 호스트 이름으로 테스트할 수 없던 문제 해결.

📚 참고 자료

regreSSHion 취약점에 관한 Qualys 블로그

도구 다운로드